az policy definition version

Gestire le versioni delle definizioni dei criteri.

Le versioni di definizione dei criteri rappresentano iterazioni diverse di una definizione di criteri, consentendo di tenere traccia e applicare le modifiche in modo controllato e prevedibile.

Comandi

Nome Descrizione Tipo Status
az policy definition version create

Creare una versione di definizione dei criteri.

Core GA
az policy definition version delete

Eliminare una versione di definizione dei criteri.

Core GA
az policy definition version list

Recuperare le versioni delle definizioni dei criteri.

Core GA
az policy definition version show

Recupera una versione della definizione dei criteri.

Core GA
az policy definition version update

Aggiornare una versione di definizione dei criteri.

Core GA

az policy definition version create

Creare una versione di definizione dei criteri.

Creare una versione di definizione dei criteri nella sottoscrizione o nel gruppo di gestione specificato con il nome specificato e altre proprietà.

az policy definition version create --name
                                    --version
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--description]
                                    [--display-name]
                                    [--external-evaluation-enforcement-settings --external-settings]
                                    [--management-group]
                                    [--metadata]
                                    [--mode]
                                    [--params]
                                    [--rule --rules]

Esempio

Creare una definizione di criteri con la versione precedente

az policy definition version create --name readOnlyStorage --rules "{ 'if': { 'field': 'type', 'equals': 'Microsoft.Storage/storageAccounts/write' }, 'then': { 'effect': 'deny' } }" --version 1.1.0

Parametri necessari

--name -n

Nome della definizione dei criteri.

--version

Versione della definizione dei criteri.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--description

Descrizione della definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--display-name

Nome visualizzato della definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--external-evaluation-enforcement-settings --external-settings

Dettagli dell'origine dei risultati della valutazione esterna richiesti dai criteri durante la valutazione dell'imposizione. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--management-group

Gruppo di gestione.

--metadata

Metadati della definizione dei criteri. Supportare la sintassi abbreviata (solo valore completo), json-file e yaml-file.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--mode -m

Modalità di definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
Valore predefinito: Indexed
--params -p

Definizioni dei parametri della regola dei criteri. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--rule --rules

Regola dei criteri. Supportare la sintassi abbreviata (solo valore completo), json-file e yaml-file.

Proprietà Valore
Gruppo di parametri: Properties Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az policy definition version delete

Eliminare una versione di definizione dei criteri.

Eliminare la versione della definizione dei criteri nella sottoscrizione o nel gruppo di gestione specificato con il nome specificato e altre proprietà.

az policy definition version delete --name
                                    --version
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--management-group]
                                    [--yes]

Esempio

Eliminare una versione di definizione dei criteri

az policy definition version delete --name ResourceNaming --version 1.2.1

Parametri necessari

--name -n

Nome della definizione dei criteri.

--version

Versione della definizione dei criteri.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--management-group

Gruppo di gestione.

--yes -y

Non richiedere conferma.

Proprietà Valore
Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az policy definition version list

Recuperare le versioni delle definizioni dei criteri.

Recuperare l'elenco di tutte le versioni di definizione dei criteri per una definizione di criteri nella sottoscrizione o nel gruppo di gestione specificato.

az policy definition version list --name
                                  [--management-group]
                                  [--max-items]
                                  [--next-token]
                                  [--top]

Esempio

Elencare le versioni delle definizioni dei criteri per sottoscrizione

az policy definition version list --name ResourceNaming

Parametri necessari

--name -n

Nome della definizione dei criteri.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--management-group

Gruppo di gestione.

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
--top

Numero massimo di record da restituire. Quando il filtro $top non viene specificato, restituirà 500 record.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az policy definition version show

Recupera una versione della definizione dei criteri.

Recuperare e visualizzare i dettagli della versione della definizione dei criteri nella sottoscrizione o nel gruppo di gestione specificato con il nome e la versione specificati.

az policy definition version show --name
                                  --version
                                  [--management-group]

Esempio

Recuperare una versione di definizione dei criteri

az policy definition version show --name ResourceNaming --version 1.2.1

Parametri necessari

--name -n

Nome della definizione dei criteri.

--version

Versione della definizione dei criteri.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--management-group

Gruppo di gestione.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az policy definition version update

Aggiornare una versione di definizione dei criteri.

Aggiornare la versione della definizione dei criteri nella sottoscrizione o nel gruppo di gestione specificato con il nome e la versione specificati applicando le proprietà indicate.

az policy definition version update --name
                                    --version
                                    [--acquire-policy-token]
                                    [--add]
                                    [--change-reference]
                                    [--description]
                                    [--display-name]
                                    [--external-evaluation-enforcement-settings --external-settings]
                                    [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--management-group]
                                    [--metadata]
                                    [--mode]
                                    [--params]
                                    [--remove]
                                    [--rule --rules]
                                    [--set]

Esempio

Aggiornare una versione di definizione dei criteri

az policy definition version update -n readOnlyStorage --display-name "Updated display name goes here"

Parametri necessari

--name -n

Nome della definizione dei criteri.

--version

Versione della definizione dei criteri.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, string or JSON string>.

Proprietà Valore
Gruppo di parametri: Generic Update Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--description

Descrizione della definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--display-name

Nome visualizzato della definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--external-evaluation-enforcement-settings --external-settings

Dettagli dell'origine dei risultati della valutazione esterna richiesti dai criteri durante la valutazione dell'imposizione. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

Proprietà Valore
Gruppo di parametri: Generic Update Arguments
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--management-group

Gruppo di gestione.

--metadata

Metadati della definizione dei criteri. Supportare la sintassi abbreviata (solo valore completo), json-file e yaml-file.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--mode -m

Modalità di definizione dei criteri.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--params -p

Definizioni dei parametri della regola dei criteri. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Proprietà Valore
Gruppo di parametri: Generic Update Arguments
--rule --rules

Regola dei criteri. Supportare la sintassi abbreviata (solo valore completo), json-file e yaml-file.

Proprietà Valore
Gruppo di parametri: Properties Arguments
--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=<value>.

Proprietà Valore
Gruppo di parametri: Generic Update Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False