Il cmdlet New-AzPolicyAttestation crea un'attestazione dei criteri per un'assegnazione di criteri specifica.
Le attestazioni vengono usate da Criteri di Azure per impostare gli stati di conformità delle risorse o degli ambiti di destinazione dei criteri manuali.
Consentono inoltre agli utenti di fornire metadati aggiuntivi o collegamenti a prove che accompagnano lo stato di conformità attestato.
Esempio
Esempio 1: Creare un'attestazione nell'ambito della sottoscrizione
Questo comando crea una nuova attestazione dei criteri nella sottoscrizione 'e5a130f3-57fd-46b6-9c55-03d21a853935' per l'assegnazione di criteri specificata.
>
Nota:>Questo comando crea un'attestazione per la sottoscrizione e non le risorse sottostanti.
Per semplificare la gestione, i criteri manuali devono essere progettati per definire l'ambito che definisce il limite delle risorse il cui stato di conformità deve essere attestato.
In questo caso, il criterio manuale deve essere destinato a Microsoft.Resources/subscriptions.
Per altre informazioni, vedere per https://learn.microsoft.com/en-us/azure/governance/policy/concepts/attestation-structure comprendere le procedure consigliate per la creazione di attestazioni.
Esempio 2: Creare un'attestazione nel gruppo di risorse
Questo comando crea una nuova attestazione dei criteri nel gruppo di risorse 'ps-attestation-test-rg' per l'assegnazione di criteri specificata.
>
Nota:>Questo comando crea un'attestazione per il gruppo di risorse e non le risorse sottostanti.
Per semplificare la gestione, i criteri manuali devono essere progettati per definire l'ambito che definisce il limite delle risorse il cui stato di conformità deve essere attestato.
In questo caso, il criterio manuale deve essere destinato a Microsoft.Resources/subscriptions/resourceGroups.
Per altre informazioni, vedere per https://learn.microsoft.com/en-us/azure/governance/policy/concepts/attestation-structure comprendere le procedure consigliate per la creazione di attestazioni.
AssessmentDate : 3/25/2027 12:00:19 AM
Comment : This is a test comment
ComplianceState : Compliant
Evidence : {{
"description": "This is a test description",
"sourceUri": "https://contoso.org/test.pdf"
}}
ExpiresOn : 3/27/2027 12:00:19 AM
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rg-full
LastComplianceStateChangeAt : 3/27/2026 12:01:31 AM
Metadata : {
"TestKey": "TestValue"
}
Name : Attestation-RG-Full
Owner : Test Owner
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationinitiativergassignment
PolicyDefinitionReferenceId : pstestattestationrg_1
ProvisioningState : Succeeded
ResourceGroupName : ps-attestation-test-rg
SystemDataCreatedAt : 3/27/2026 12:01:31 AM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 12:01:31 AM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
Questo comando crea un'attestazione nell'ambito del gruppo di risorse con tutti i campi popolati.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-DefaultProfile
Il parametro DefaultProfile non è funzionale.
Usare il parametro SubscriptionId quando disponibile se si esegue il cmdlet su una sottoscrizione diversa.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-PolicyAssignmentId
ID risorsa dell'assegnazione di criteri per cui l'attestazione sta impostando lo stato.
Ad esempio ,/subscriptions/{subscriptionId}/providers/Microsoft. Authorization/policyAssignments/{assignmentName}'.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-PolicyDefinitionReferenceId
ID riferimento definizione criteri da una definizione del set di criteri per cui l'attestazione sta impostando lo stato.
Se l'assegnazione di criteri assegna una definizione del set di criteri, l'attestazione può scegliere una definizione all'interno della definizione del set o omettere questa proprietà e impostare lo stato per l'intera definizione del set.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.