Management Locks - Create Or Update At Subscription Level
在订阅级别创建或更新管理锁。
在父范围应用锁时,所有子资源都继承相同的锁。 若要创建管理锁,必须有权访问 Microsoft.Authorization/* 或 Microsoft.Authorization/locks/*作。 在内置角色中,只有“所有者”和“用户访问管理员”有权执行这些操作。
PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/locks/{lockName}?api-version=2016-09-01
URI 参数
| 名称 | 在 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
lock
|
path | True |
string |
锁的名称。 锁名称最多可以包含 260 个字符。 它不能包含 <、> %、&、:、、?、/或任何控制字符。 |
|
subscription
|
path | True |
string |
目标订阅的 ID。 |
|
api-version
|
query | True |
string |
用于操作的 API 版本。 |
请求正文
| 名称 | 必需 | 类型 | 说明 |
|---|---|---|---|
| properties.level | True |
锁的级别。 可能的值为:NotSpecified、CanNotDelete、ReadOnly。 CanNotDelete 表示授权用户能够读取和修改资源,但不能删除。 ReadOnly 表示授权用户只能从资源读取,但无法修改或删除它。 |
|
| properties.notes |
string |
有关锁的说明。 最多 512 个字符。 |
|
| properties.owners |
锁的所有者。 |
响应
| 名称 | 类型 | 说明 |
|---|---|---|
| 200 OK |
确定 - 返回有关锁的信息。 |
|
| 201 Created |
创建 - 返回有关锁的信息。 |
安全性
azure_auth
Azure Active Directory OAuth2 流
类型:
oauth2
流向:
implicit
授权 URL:
https://login.microsoftonline.com/common/oauth2/authorize
作用域
| 名称 | 说明 |
|---|---|
| user_impersonation | 模拟用户帐户 |
示例
Create management lock at subscription level
示例请求
PUT https://management.azure.com/subscriptions/subscriptionId/providers/Microsoft.Authorization/locks/testlock?api-version=2016-09-01
{
"properties": {
"level": "ReadOnly"
}
}
示例响应
{
"properties": {
"level": "ReadOnly"
},
"id": "/providers/Microsoft.Authorization/locks/testlock",
"type": "Microsoft.Authorization/locks",
"name": "testlock"
}
{
"properties": {
"level": "ReadOnly"
},
"id": "/providers/Microsoft.Authorization/locks/testlock",
"type": "Microsoft.Authorization/locks",
"name": "testlock"
}
定义
| 名称 | 说明 |
|---|---|
|
Lock |
锁的级别。 可能的值为:NotSpecified、CanNotDelete、ReadOnly。 CanNotDelete 表示授权用户能够读取和修改资源,但不能删除。 ReadOnly 表示授权用户只能从资源读取,但无法修改或删除它。 |
|
Management |
锁信息。 |
|
Management |
锁定所有者属性。 |
LockLevel
锁的级别。 可能的值为:NotSpecified、CanNotDelete、ReadOnly。 CanNotDelete 表示授权用户能够读取和修改资源,但不能删除。 ReadOnly 表示授权用户只能从资源读取,但无法修改或删除它。
| 值 | 说明 |
|---|---|
| NotSpecified | |
| CanNotDelete | |
| ReadOnly |
ManagementLockObject
锁信息。
| 名称 | 类型 | 说明 |
|---|---|---|
| id |
string |
锁的资源 ID。 |
| name |
string |
锁的名称。 |
| properties.level |
锁的级别。 可能的值为:NotSpecified、CanNotDelete、ReadOnly。 CanNotDelete 表示授权用户能够读取和修改资源,但不能删除。 ReadOnly 表示授权用户只能从资源读取,但无法修改或删除它。 |
|
| properties.notes |
string |
有关锁的说明。 最多 512 个字符。 |
| properties.owners |
锁的所有者。 |
|
| type |
string |
锁的资源类型 - Microsoft.Authorization/locks。 |
ManagementLockOwner
锁定所有者属性。
| 名称 | 类型 | 说明 |
|---|---|---|
| applicationId |
string |
锁所有者的应用程序 ID。 |