az policy definition version

Gerir versões de definição de políticas.

As versões de definição de políticas representam diferentes iterações de uma definição de política, permitindo que as alterações sejam acompanhadas e aplicadas de forma controlada e previsível.

Comandos

Name Descrição Tipo Estado
az policy definition version create

Crie uma versão de definição de política.

Core disponibilidade geral
az policy definition version delete

Exclua uma versão de definição de política.

Core disponibilidade geral
az policy definition version list

Recuperar as versões da definição da política.

Core disponibilidade geral
az policy definition version show

Recupera uma versão de definição de política.

Core disponibilidade geral
az policy definition version update

Atualize uma versão de definição da política.

Core disponibilidade geral

az policy definition version create

Crie uma versão de definição de política.

Crie uma versão de definição de política na subscrição ou grupo de gestão dado com o nome próprio e outras propriedades.

az policy definition version create --name
                                    --version
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--description]
                                    [--display-name]
                                    [--external-evaluation-enforcement-settings --external-settings]
                                    [--management-group]
                                    [--metadata]
                                    [--mode]
                                    [--params]
                                    [--rule --rules]

Exemplos

Criar uma definição de política com versões mais antigas

az policy definition version create --name readOnlyStorage --rules "{ 'if': { 'field': 'type', 'equals': 'Microsoft.Storage/storageAccounts/write' }, 'then': { 'effect': 'deny' } }" --version 1.1.0

Parâmetros Obrigatórios

--name -n

O nome da definição de política.

--version

A versão de definição de política.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--description

A descrição da definição da política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--display-name

O nome para exibição da definição de política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--external-evaluation-enforcement-settings --external-settings

Os detalhes da fonte dos resultados da avaliação externa exigidos pela política durante a avaliação da aplicação. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--management-group

O grupo de gestão.

--metadata

Os metadados de definição de política. Suporta sintaxe abreviada (apenas valor completo), ficheiro json e ficheiro yaml.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--mode -m

O modo de definição de política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
Valor predefinido: Indexed
--params -p

As definições de parâmetros da regra de política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--rule --rules

A regra política. Suporta sintaxe abreviada (apenas valor completo), ficheiro json e ficheiro yaml.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID de assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az policy definition version delete

Exclua uma versão de definição de política.

Eliminar a versão de definição de política na assinatura ou grupo de gestão com o nome próprio e outras propriedades.

az policy definition version delete --name
                                    --version
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--management-group]
                                    [--yes]

Exemplos

Eliminar uma versão de definição de política

az policy definition version delete --name ResourceNaming --version 1.2.1

Parâmetros Obrigatórios

--name -n

O nome da definição de política.

--version

A versão de definição de política.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--management-group

O grupo de gestão.

--yes -y

Não solicite confirmação.

Propriedade Valor
Valor predefinido: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID de assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az policy definition version list

Recuperar as versões da definição da política.

Recupere a lista de todas as versões de definição de política para uma definição de política no grupo de subscrição ou gestão dado.

az policy definition version list --name
                                  [--management-group]
                                  [--max-items]
                                  [--next-token]
                                  [--top]

Exemplos

Listar versões de definição de políticas por subscrição

az policy definition version list --name ResourceNaming

Parâmetros Obrigatórios

--name -n

O nome da definição de política.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--management-group

O grupo de gestão.

--max-items

Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token em --next-token argumento de um comando subsequente.

Propriedade Valor
Grupo de parâmetros: Pagination Arguments
--next-token

Token para especificar por onde começar a paginar. Este é o valor de token de uma resposta truncada anteriormente.

Propriedade Valor
Grupo de parâmetros: Pagination Arguments
--top

Número máximo de registos a devolver. Quando o filtro $top não for fornecido, ele retornará 500 registros.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID de assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az policy definition version show

Recupera uma versão de definição de política.

Recuperar e mostrar os detalhes da versão de definição da política na assinatura ou grupo de gestão com o nome e a versão.

az policy definition version show --name
                                  --version
                                  [--management-group]

Exemplos

Recuperar uma versão de definição de política

az policy definition version show --name ResourceNaming --version 1.2.1

Parâmetros Obrigatórios

--name -n

O nome da definição de política.

--version

A versão de definição de política.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--management-group

O grupo de gestão.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID de assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az policy definition version update

Atualize uma versão de definição da política.

Atualize a versão da definição da política na subscrição ou grupo de gestão com o nome e a versão aplicando as propriedades indicadas.

az policy definition version update --name
                                    --version
                                    [--acquire-policy-token]
                                    [--add]
                                    [--change-reference]
                                    [--description]
                                    [--display-name]
                                    [--external-evaluation-enforcement-settings --external-settings]
                                    [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--management-group]
                                    [--metadata]
                                    [--mode]
                                    [--params]
                                    [--remove]
                                    [--rule --rules]
                                    [--set]

Exemplos

Atualizar uma versão de definição de política

az policy definition version update -n readOnlyStorage --display-name "Updated display name goes here"

Parâmetros Obrigatórios

--name -n

O nome da definição de política.

--version

A versão de definição de política.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string or JSON string>.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--description

A descrição da definição da política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--display-name

O nome para exibição da definição de política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--external-evaluation-enforcement-settings --external-settings

Os detalhes da fonte dos resultados da avaliação externa exigidos pela política durante a avaliação da aplicação. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--force-string

Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
Valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--management-group

O grupo de gestão.

--metadata

Os metadados de definição de política. Suporta sintaxe abreviada (apenas valor completo), ficheiro json e ficheiro yaml.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--mode -m

O modo de definição de política.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--params -p

As definições de parâmetros da regra de política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list <indexToRemove> OU --remove propertyToRemove.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
--rule --rules

A regra política. Suporta sintaxe abreviada (apenas valor completo), ficheiro json e ficheiro yaml.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--set

Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=<value>.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID de assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False