Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Определение ресурсов Bicep
Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:
клиент .См. команды развертывания групп управления клиента. См. статью команды развертывания группы управления подписки — см.команды развертывания подписки
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Authorization/policyDefinitions@2025-03-01' = {
name: 'string'
properties: {
description: 'string'
displayName: 'string'
externalEvaluationEnforcementSettings: {
endpointSettings: {
details: any(...)
kind: 'string'
}
missingTokenAction: 'string'
resultLifespan: 'string'
roleDefinitionIds: [
'string'
]
}
metadata: any(...)
mode: 'string'
parameters: {
{customized property}: {
allowedValues: [
any(...)
]
defaultValue: any(...)
metadata: {
assignPermissions: bool
description: 'string'
displayName: 'string'
strongType: 'string'
}
schema: any(...)
type: 'string'
}
}
policyRule: any(...)
policyType: 'string'
version: 'string'
versions: [
'string'
]
}
}
Значения свойств
Microsoft.Authorization/policyDefinitions
Имя | Описание | Ценность |
---|---|---|
имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (обязательно) |
свойства | Свойства определения политики. | PolicyDefinitionProperties (Свойства PolicyDefinition) |
ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)
Имя | Описание | Ценность |
---|---|---|
подробности | Сведения о конечной точке. | любой |
добрый | Тип конечной точки. | струна |
ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)
Имя | Описание | Ценность |
---|---|---|
endpointSettings | Параметры внешней конечной точки, предоставляющие результаты оценки. | ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings) |
missingTokenAction | Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. | струна |
ResultLifespan | Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. | струна |
roleDefinitionIds | Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. | строка[] |
Определения параметров
Имя | Описание | Ценность |
---|
ЗначениеParameterDefinitionsValue
Имя | Описание | Ценность |
---|---|---|
допустимые значения | Допустимые значения параметра. | любой[] |
значение по умолчанию | Значение по умолчанию для параметра, если значение не указано. | любой |
метаданные | Общие метаданные параметра. | ParameterDefinitionsValueMetadata |
схема | Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров типа объекта и следует реализации Json.NET schema 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. | любой |
тип | Тип данных параметра. | Массив Boolean' DateTime Float Целое число "Object" "String" |
ParameterDefinitionsValueMetadata
Имя | Описание | Ценность |
---|---|---|
assignPermissions | Задайте значение true, чтобы портал Azure создавал назначения ролей для идентификатора ресурса или значения области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. | булевая переменная (bool) |
описание | Описание параметра. | струна |
отображаемое имя | Отображаемое имя параметра. | струна |
strongType | Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. | струна |
PolicyDefinitionProperties (Свойства PolicyDefinition)
Имя | Описание | Ценность |
---|---|---|
описание | Описание определения политики. | струна |
отображаемое имя | Отображаемое имя определения политики. | струна |
externalEvaluationEnforcementSettings | Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. | ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки) |
метаданные | Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. | любой |
режим | Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft.KeyVault.Data. | струна |
Параметры | Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. | Определения параметров |
policyRule | Правило политики. | любой |
policyType | Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. | "BuiltIn" "Custom" "NotSpecified" "Статический" |
версия | Версия определения политики в формате #.#.# | струна |
Версии | Список доступных версий для этого определения политики. | строка[] |
Примеры использования
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Bicep-файл | Описание |
---|---|
Создание диспетчера виртуальных сетей Azure и примеры виртуальных сетей | Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети. |
Развертывание политики def и назначение нескольким группам Mgmt | Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику нескольким группам управления. |
Развертывание определения политики и назначение группе управления | Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure. |
Определение ресурса шаблона ARM
Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:
клиент .См. команды развертывания групп управления клиента. См. статью команды развертывания группы управления подписки — см.команды развертывания подписки
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Authorization/policyDefinitions",
"apiVersion": "2025-03-01",
"name": "string",
"properties": {
"description": "string",
"displayName": "string",
"externalEvaluationEnforcementSettings": {
"endpointSettings": {
"details": {},
"kind": "string"
},
"missingTokenAction": "string",
"resultLifespan": "string",
"roleDefinitionIds": [ "string" ]
},
"metadata": {},
"mode": "string",
"parameters": {
"{customized property}": {
"allowedValues": [ {} ],
"defaultValue": {},
"metadata": {
"assignPermissions": "bool",
"description": "string",
"displayName": "string",
"strongType": "string"
},
"schema": {},
"type": "string"
}
},
"policyRule": {},
"policyType": "string",
"version": "string",
"versions": [ "string" ]
}
}
Значения свойств
Microsoft.Authorization/policyDefinitions
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2025-03-01' |
имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (обязательно) |
свойства | Свойства определения политики. | PolicyDefinitionProperties (Свойства PolicyDefinition) |
тип | Тип ресурса | "Microsoft.Authorization/policyDefinitions" |
ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)
Имя | Описание | Ценность |
---|---|---|
подробности | Сведения о конечной точке. | любой |
добрый | Тип конечной точки. | струна |
ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)
Имя | Описание | Ценность |
---|---|---|
endpointSettings | Параметры внешней конечной точки, предоставляющие результаты оценки. | ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings) |
missingTokenAction | Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. | струна |
ResultLifespan | Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. | струна |
roleDefinitionIds | Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. | строка[] |
Определения параметров
Имя | Описание | Ценность |
---|
ЗначениеParameterDefinitionsValue
Имя | Описание | Ценность |
---|---|---|
допустимые значения | Допустимые значения параметра. | любой[] |
значение по умолчанию | Значение по умолчанию для параметра, если значение не указано. | любой |
метаданные | Общие метаданные параметра. | ParameterDefinitionsValueMetadata |
схема | Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров типа объекта и следует реализации Json.NET schema 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. | любой |
тип | Тип данных параметра. | Массив Boolean' DateTime Float Целое число "Object" "String" |
ParameterDefinitionsValueMetadata
Имя | Описание | Ценность |
---|---|---|
assignPermissions | Задайте значение true, чтобы портал Azure создавал назначения ролей для идентификатора ресурса или значения области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. | булевая переменная (bool) |
описание | Описание параметра. | струна |
отображаемое имя | Отображаемое имя параметра. | струна |
strongType | Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. | струна |
PolicyDefinitionProperties (Свойства PolicyDefinition)
Имя | Описание | Ценность |
---|---|---|
описание | Описание определения политики. | струна |
отображаемое имя | Отображаемое имя определения политики. | струна |
externalEvaluationEnforcementSettings | Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. | ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки) |
метаданные | Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. | любой |
режим | Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft.KeyVault.Data. | струна |
Параметры | Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. | Определения параметров |
policyRule | Правило политики. | любой |
policyType | Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. | "BuiltIn" "Custom" "NotSpecified" "Статический" |
версия | Версия определения политики в формате #.#.# | струна |
Версии | Список доступных версий для этого определения политики. | строка[] |
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
Шаблон | Описание |
---|---|
Создание диспетчера виртуальных сетей Azure и примеры виртуальных сетей |
Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети. |
Развертывание политики def и назначение нескольким группам Mgmt |
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику нескольким группам управления. |
Развертывание определения политики и назначение группе управления |
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure. |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:
- группы управления* клиента* подписки
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyDefinitions@2025-03-01"
name = "string"
parent_id = "string"
body = {
properties = {
description = "string"
displayName = "string"
externalEvaluationEnforcementSettings = {
endpointSettings = {
details = ?
kind = "string"
}
missingTokenAction = "string"
resultLifespan = "string"
roleDefinitionIds = [
"string"
]
}
metadata = ?
mode = "string"
parameters = {
{customized property} = {
allowedValues = [
?
]
defaultValue = ?
metadata = {
assignPermissions = bool
description = "string"
displayName = "string"
strongType = "string"
}
schema = ?
type = "string"
}
}
policyRule = ?
policyType = "string"
version = "string"
versions = [
"string"
]
}
}
}
Значения свойств
Microsoft.Authorization/policyDefinitions
Имя | Описание | Ценность |
---|---|---|
имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (обязательно) |
свойства | Свойства определения политики. | PolicyDefinitionProperties (Свойства PolicyDefinition) |
тип | Тип ресурса | "Microsoft.Authorization/policyDefinitions@2025-03-01" |
ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)
Имя | Описание | Ценность |
---|---|---|
подробности | Сведения о конечной точке. | любой |
добрый | Тип конечной точки. | струна |
ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)
Имя | Описание | Ценность |
---|---|---|
endpointSettings | Параметры внешней конечной точки, предоставляющие результаты оценки. | ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings) |
missingTokenAction | Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. | струна |
ResultLifespan | Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. | струна |
roleDefinitionIds | Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. | строка[] |
Определения параметров
Имя | Описание | Ценность |
---|
ЗначениеParameterDefinitionsValue
Имя | Описание | Ценность |
---|---|---|
допустимые значения | Допустимые значения параметра. | любой[] |
значение по умолчанию | Значение по умолчанию для параметра, если значение не указано. | любой |
метаданные | Общие метаданные параметра. | ParameterDefinitionsValueMetadata |
схема | Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров типа объекта и следует реализации Json.NET schema 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. | любой |
тип | Тип данных параметра. | Массив Boolean' DateTime Float Целое число "Object" "String" |
ParameterDefinitionsValueMetadata
Имя | Описание | Ценность |
---|---|---|
assignPermissions | Задайте значение true, чтобы портал Azure создавал назначения ролей для идентификатора ресурса или значения области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. | булевая переменная (bool) |
описание | Описание параметра. | струна |
отображаемое имя | Отображаемое имя параметра. | струна |
strongType | Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. | струна |
PolicyDefinitionProperties (Свойства PolicyDefinition)
Имя | Описание | Ценность |
---|---|---|
описание | Описание определения политики. | струна |
отображаемое имя | Отображаемое имя определения политики. | струна |
externalEvaluationEnforcementSettings | Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. | ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки) |
метаданные | Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. | любой |
режим | Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft.KeyVault.Data. | струна |
Параметры | Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. | Определения параметров |
policyRule | Правило политики. | любой |
policyType | Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. | "BuiltIn" "Custom" "NotSpecified" "Статический" |
версия | Версия определения политики в формате #.#.# | струна |
Версии | Список доступных версий для этого определения политики. | строка[] |