Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione di risorsa Bicep
Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:
Tenant - Veditenant Gruppi di gestione - Vedimanagement Subscription - Vediabbonamento Resource groups - Vediresource Comandi di dispiegamento di gruppo
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Formato risorsa
Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Authorization/denyAssignments@2024-07-01-preview' = {
scope: resourceSymbolicName or scope
name: 'string'
properties: {
condition: 'string'
conditionVersion: 'string'
denyAssignmentEffect: 'string'
denyAssignmentName: 'string'
description: 'string'
doNotApplyToChildScopes: bool
excludePrincipals: [
{
id: 'string'
type: 'string'
}
]
isSystemProtected: bool
permissions: [
{
actions: [
'string'
]
condition: 'string'
conditionVersion: 'string'
dataActions: [
'string'
]
notActions: [
'string'
]
notDataActions: [
'string'
]
}
]
principals: [
{
id: 'string'
type: 'string'
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/denyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Nega proprietà di cessione. | Proprietà DenyAssignment |
| ambito | Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. | Imposta questa proprietà al nome simbolico di una risorsa per applicare la risorsa estensione. |
NegaAssegnazionePermesso
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Azioni a cui la cessione negata non concede accesso. | string[] |
| condition | Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. | string |
| conditionVersion | Versione della condizione. | string |
| dataActions | Azioni sui dati a cui l'assegnazione di negazione non concede accesso. | string[] |
| notActions | Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. | string[] |
| notDataActions | Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. | string[] |
DenyAssignmentPreside
| Nome | Descrizione | Valore |
|---|---|---|
| id | L'ID dell'oggetto del preside. | string |
| tipo | Il tipo del principio come user, group, servicePrincipal, ecc. | string |
Proprietà DenyAssignment
| Nome | Descrizione | Valore |
|---|---|---|
| condition | Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' | string |
| conditionVersion | Versione della condizione. | string |
| negaAssegnazioneEffetto | L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. | «audit» 'imposto' |
| denigerneNomeAssegnazione | Il nome visualizzato dell'assegnazione di negazione. | string |
| descrizione | La descrizione dell'assegnazione di negazione. | string |
| nonApplicaAmbitiFigli | Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. | bool |
| excludePrincipals | Una serie di principali a cui il rifiuto dell'assegnazione non si applica. | DenyAssignmentPrincipal[] |
| isSystemProtected | Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. | bool |
| permissions | Una serie di permessi negati dall'assegnazione di negazione. | NegaAssegnazionePermesso[] |
| principals | Una serie di principi a cui si applica l'assegnazione di rifiuto. | DenyAssignmentPrincipal[] |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* di deployment gruppo digestione Abbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment del gruppo risorse Per un elenco delle proprietà modificate in ciascuna versione dell'API, vedi registro modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente JSON al tuo template.
{
"type": "Microsoft.Authorization/denyAssignments",
"apiVersion": "2024-07-01-preview",
"name": "string",
"properties": {
"condition": "string",
"conditionVersion": "string",
"denyAssignmentEffect": "string",
"denyAssignmentName": "string",
"description": "string",
"doNotApplyToChildScopes": "bool",
"excludePrincipals": [
{
"id": "string",
"type": "string"
}
],
"isSystemProtected": "bool",
"permissions": [
{
"actions": [ "string" ],
"condition": "string",
"conditionVersion": "string",
"dataActions": [ "string" ],
"notActions": [ "string" ],
"notDataActions": [ "string" ]
}
],
"principals": [
{
"id": "string",
"type": "string"
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/denyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2024-07-01-preview' |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Nega proprietà di cessione. | Proprietà DenyAssignment |
| tipo | Tipo di risorsa | 'Microsoft.Authorization/denyAssignments' |
NegaAssegnazionePermesso
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Azioni a cui la cessione negata non concede accesso. | string[] |
| condition | Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. | string |
| conditionVersion | Versione della condizione. | string |
| dataActions | Azioni sui dati a cui l'assegnazione di negazione non concede accesso. | string[] |
| notActions | Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. | string[] |
| notDataActions | Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. | string[] |
DenyAssignmentPreside
| Nome | Descrizione | Valore |
|---|---|---|
| id | L'ID dell'oggetto del preside. | string |
| tipo | Il tipo del principio come user, group, servicePrincipal, ecc. | string |
Proprietà DenyAssignment
| Nome | Descrizione | Valore |
|---|---|---|
| condition | Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' | string |
| conditionVersion | Versione della condizione. | string |
| negaAssegnazioneEffetto | L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. | «audit» 'imposto' |
| denigerneNomeAssegnazione | Il nome visualizzato dell'assegnazione di negazione. | string |
| descrizione | La descrizione dell'assegnazione di negazione. | string |
| nonApplicaAmbitiFigli | Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. | bool |
| excludePrincipals | Una serie di principali a cui il rifiuto dell'assegnazione non si applica. | DenyAssignmentPrincipal[] |
| isSystemProtected | Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. | bool |
| permissions | Una serie di permessi negati dall'assegnazione di negazione. | NegaAssegnazionePermesso[] |
| principals | Una serie di principi a cui si applica l'assegnazione di rifiuto. | DenyAssignmentPrincipal[] |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:
- Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Formato risorsa
Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente Terraform al tuo template.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/denyAssignments@2024-07-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
condition = "string"
conditionVersion = "string"
denyAssignmentEffect = "string"
denyAssignmentName = "string"
description = "string"
doNotApplyToChildScopes = bool
excludePrincipals = [
{
id = "string"
type = "string"
}
]
isSystemProtected = bool
permissions = [
{
actions = [
"string"
]
condition = "string"
conditionVersion = "string"
dataActions = [
"string"
]
notActions = [
"string"
]
notDataActions = [
"string"
]
}
]
principals = [
{
id = "string"
type = "string"
}
]
}
}
}
Valori delle proprietà
Microsoft.Authorization/denyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa a cui applicare la risorsa di estensione. | stringa (obbligatorio) |
| proprietà | Nega proprietà di cessione. | Proprietà DenyAssignment |
| tipo | Tipo di risorsa | "Microsoft.Authorization/denyAssignments@2024-07-01-preview" |
NegaAssegnazionePermesso
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Azioni a cui la cessione negata non concede accesso. | string[] |
| condition | Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. | string |
| conditionVersion | Versione della condizione. | string |
| dataActions | Azioni sui dati a cui l'assegnazione di negazione non concede accesso. | string[] |
| notActions | Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. | string[] |
| notDataActions | Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. | string[] |
DenyAssignmentPreside
| Nome | Descrizione | Valore |
|---|---|---|
| id | L'ID dell'oggetto del preside. | string |
| tipo | Il tipo del principio come user, group, servicePrincipal, ecc. | string |
Proprietà DenyAssignment
| Nome | Descrizione | Valore |
|---|---|---|
| condition | Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' | string |
| conditionVersion | Versione della condizione. | string |
| negaAssegnazioneEffetto | L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. | «audit» 'imposto' |
| denigerneNomeAssegnazione | Il nome visualizzato dell'assegnazione di negazione. | string |
| descrizione | La descrizione dell'assegnazione di negazione. | string |
| nonApplicaAmbitiFigli | Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. | bool |
| excludePrincipals | Una serie di principali a cui il rifiuto dell'assegnazione non si applica. | DenyAssignmentPrincipal[] |
| isSystemProtected | Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. | bool |
| permissions | Una serie di permessi negati dall'assegnazione di negazione. | NegaAssegnazionePermesso[] |
| principals | Una serie di principi a cui si applica l'assegnazione di rifiuto. | DenyAssignmentPrincipal[] |