Partilhar via


az policy exemption

Este grupo de comandos está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Gerencie isenções de política de recursos.

Comandos

Name Description Tipo Status
az policy exemption create

Crie uma isenção de política.

Core Preview
az policy exemption delete

Excluir uma isenção de política.

Core Preview
az policy exemption list

Listar isenções de política.

Core Preview
az policy exemption show

Mostrar uma isenção de apólice.

Core Preview
az policy exemption update

Atualizar uma isenção de política.

Core Preview

az policy exemption create

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Crie uma isenção de política.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Crie uma isenção de política na assinatura padrão.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Crie uma isenção de política no grupo de recursos.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Crie uma isenção de política em um grupo de gerenciamento.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Obrigatórios

--name -n

Nome da nova isenção da apólice.

Parâmetros Opcionais

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice de isenção.

Propriedade Valor
Valores aceites: Mitigated, Waiver
--expires-on
Breaking change

A data e hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da apólice.

--metadata

Metadados em pares chave=valor separados por espaço.

--policy-assignment -a

A Id da atribuição de política referenciada para a isenção da apólice.

--policy-definition-reference-ids -r

A definição de política faz referência a ids para isentar na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente isenção política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az policy exemption delete

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Excluir uma isenção de política.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Exemplos

Excluir uma isenção de política.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente isenção política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az policy exemption list

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Listar isenções de política.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Parâmetros Opcionais

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--disable-scope-strict-match -i

Inclua isenções de política herdadas do escopo pai ou no escopo filho.

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente isenção política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az policy exemption show

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Mostrar uma isenção de apólice.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Exemplos

Mostrar uma isenção de apólice.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente isenção política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az policy exemption update

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Atualizar uma isenção de política.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Atualizar uma isenção de política.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Atualizar uma isenção de política no grupo de recursos.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Atualizar uma isenção de política em um grupo de gerenciamento.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice de isenção.

Propriedade Valor
Valores aceites: Mitigated, Waiver
--expires-on
Breaking change

A data e hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da apólice.

--metadata

Metadados em pares chave=valor separados por espaço.

--policy-definition-reference-ids -r

A definição de política faz referência a ids para isentar na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente isenção política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False