Get-AzPolicyEvent

Obtient les événements d’évaluation de stratégie générés en tant que ressources créées ou mises à jour.

Syntaxe

ListBySubscriptionId (Par défaut)

Get-AzPolicyEvent
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByResourceGroup

Get-AzPolicyEvent
    -ResourceGroupName <String>
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByPolicySetDefinition

Get-AzPolicyEvent
    -PolicySetDefinitionName <String>
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByPolicyDefinition

Get-AzPolicyEvent
    -PolicyDefinitionName <String>
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByPolicyAssignment

Get-AzPolicyEvent
    -PolicyAssignmentName <String>
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByPolicyAssignmentAndResourceGroup

Get-AzPolicyEvent
    -ResourceGroupName <String>
    -PolicyAssignmentName <String>
    [-SubscriptionId <String[]>]
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByManagementGroup

Get-AzPolicyEvent
    -ManagementGroupName <String>
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ListByResourceId

Get-AzPolicyEvent
    -ResourceId <String>
    [-Apply <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-OrderBy <String>]
    [-Select <String>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-Expand <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

L’applet de commande Get-AzPolicyEvent obtient les événements d’évaluation de stratégie générés en tant que ressources créées ou mises à jour.

Les enregistrements d’événements de stratégie peuvent être interrogés à différentes étendues en fonction de l’intervalle de temps spécifié (par défaut le dernier jour).

Les résultats peuvent être filtrés, regroupés et agrégations de groupes peuvent être calculés.

Exemples

Exemple 1 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel

Get-AzPolicyEvent

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel.

Exemple 2 : Obtenir des événements de stratégie dans l’étendue d’abonnement spécifiée

Get-AzPolicyEvent -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement spécifié.

Exemple 3 : Obtenir des événements de stratégie dans l’étendue du groupe d’administration

Get-AzPolicyEvent -ManagementGroupName "myManagementGroup"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources du groupe d’administration spécifié.

Exemple 4 : Obtenir des événements de stratégie dans l’étendue du groupe de ressources dans l’abonnement actuel

Get-AzPolicyEvent -ResourceGroupName "myResourceGroup"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources du groupe de ressources spécifié (dans l’abonnement dans le contexte de session actuel).

Exemple 5 : Obtenir des événements de stratégie dans l’étendue du groupe de ressources dans l’abonnement spécifié

Get-AzPolicyEvent -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -ResourceGroupName "myResourceGroup"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources du groupe de ressources spécifié (dans l’abonnement spécifié).

Exemple 6 : Obtenir des événements de stratégie pour une ressource

Get-AzPolicyEvent -ResourceId "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour la ressource spécifiée.

Exemple 7 : Obtenir des événements de stratégie pour une définition d’ensemble de stratégies dans l’abonnement actuel

Get-AzPolicyEvent -PolicySetDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par la définition de jeu de stratégies spécifiée (qui existe dans l’abonnement dans le contexte de session en cours).

Exemple 8 : Obtenir des événements de stratégie pour une définition de jeu de stratégies dans l’abonnement spécifié

Get-AzPolicyEvent -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicySetDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par la définition de jeu de stratégies spécifiée (qui existe dans l’abonnement spécifié).

Exemple 9 : Obtenir des événements de stratégie pour une définition de stratégie dans l’abonnement actuel

Get-AzPolicyEvent -PolicyDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par la définition de stratégie spécifiée (qui existe dans l’abonnement dans le contexte de session en cours).

Exemple 10 : Obtenir des événements de stratégie pour une définition de stratégie dans l’abonnement spécifié

Get-AzPolicyEvent -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicyDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par la définition de stratégie spécifiée (qui existe dans l’abonnement spécifié).

Exemple 11 : Obtenir des événements de stratégie pour une attribution de stratégie dans l’abonnement actuel

Get-AzPolicyEvent -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par l’attribution de stratégie spécifiée (qui existe dans l’abonnement dans le contexte de session en cours).

Exemple 12 : Obtenir des événements de stratégie pour une attribution de stratégie dans l’abonnement spécifié

Get-AzPolicyEvent -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le contexte de session actuel) affectés par l’attribution de stratégie spécifiée (qui existe dans l’abonnement spécifié).

Exemple 13 : Obtenir des événements de stratégie pour une affectation de stratégie dans le groupe de ressources spécifié dans l’abonnement actuel

Get-AzPolicyEvent -ResourceGroupName "myResourceGroup" -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources (dans le client dans le contexte de session actuel) affectés par l’attribution de stratégie spécifiée (qui existe dans le groupe de ressources de l’abonnement dans le contexte de session actif).

Exemple 14 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec les options OrderBy, Top et Select query

Get-AzPolicyEvent -OrderBy "Timestamp desc, PolicyAssignmentName asc" -Top 5 -Select "Timestamp, ResourceId, PolicyAssignmentId, PolicySetDefinitionId, PolicyDefinitionId"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel.

La commande trie les résultats par horodatage et les propriétés de nom d’affectation de stratégie, et ne prend que les 5 premiers de ceux répertoriés dans cet ordre. Il sélectionne également de répertorier uniquement un sous-ensemble des colonnes pour chaque enregistrement.

Exemple 15 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec les options De et À requête

Get-AzPolicyEvent -From "2018-03-08 00:00:00Z" -To "2018-03-15 00:00:00Z"

Obtient les enregistrements d’événements de stratégie générés dans la plage de dates spécifiée pour toutes les ressources de l’abonnement dans le contexte de session actuel.

Exemple 16 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec l’option de requête Filtrer

Get-AzPolicyEvent -Filter "(PolicyDefinitionAction eq 'deny' or PolicyDefinitionAction eq 'audit') and ResourceLocation ne 'eastus'"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel. La commande limite les résultats retournés en filtrant en fonction de l’action de définition de stratégie (inclut les actions de refus ou d’audit) et l’emplacement des ressources (exclut l’emplacement eastus).

Exemple 17 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec Appliquer la spécification de l’agrégation du nombre de lignes

Get-AzPolicyEvent -Apply "aggregate(`$count as NumberOfRecords)"

Obtient le nombre d’enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel. La commande retourne le nombre d’enregistrements d’événements de stratégie uniquement, qui est retourné à l’intérieur de la propriété AdditionalProperties.

Exemple 18 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec Appliquer le regroupement avec agrégation

Get-AzPolicyEvent -Filter "PolicyDefinitionAction eq 'audit' or PolicyDefinitionAction eq 'deny'" -Apply "groupby((PolicyAssignmentId, PolicyDefinitionId, PolicyDefinitionAction, ResourceId), aggregate(`$count as NumEvents))" -OrderBy "NumEvents desc" -Top 5

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel.

La commande limite les résultats retournés en filtrant en fonction de l’action de définition de stratégie (inclut uniquement les événements d’audit et de refus). Il regroupe les résultats en fonction de l’attribution de stratégie, de la définition de stratégie, de l’action de définition de stratégie et de l’ID de ressource, et calcule le nombre d’enregistrements dans chaque groupe, qui est retourné dans la propriété AdditionalProperties. Il trie les résultats par l’agrégation de nombres dans l’ordre décroissant et ne prend que les 5 premiers de ceux répertoriés dans cet ordre.

Exemple 19 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec Appliquer le regroupement sans agrégation

Get-AzPolicyEvent -Filter "PolicyDefinitionAction eq 'audit' or PolicyDefinitionAction eq 'deny'" -Apply "groupby((ResourceId))"

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel.

La commande limite les résultats retournés en filtrant en fonction de l’action de définition de stratégie (inclut uniquement les événements d’audit et de refus). Il regroupe les résultats en fonction de l’ID de ressource. Cela génère la liste de toutes les ressources de l’abonnement qui ont généré un événement de stratégie pour au moins une stratégie d’audit ou de refus.

Exemple 20 : Obtenir des événements de stratégie dans l’étendue de l’abonnement actuel, avec Appliquer la spécification de plusieurs regroupements

Get-AzPolicyEvent -Filter "PolicyDefinitionAction eq 'deny'" -Apply "groupby((PolicyAssignmentId, PolicyDefinitionId, ResourceId))/groupby((PolicyAssignmentId, PolicyDefinitionId), aggregate(`$count as NumDeniedResources))" -OrderBy "NumDeniedResources desc" -Top 5

Obtient les enregistrements d’événements de stratégie générés le dernier jour pour toutes les ressources de l’abonnement dans le contexte de session actuel.

La commande limite les résultats retournés en filtrant en fonction de l’action de définition de stratégie (inclut uniquement les événements de refus). Il regroupe d’abord les résultats en fonction de l’attribution de stratégie, de la définition de stratégie et de l’ID de ressource.

Ensuite, il regroupe les résultats de ce regroupement avec les mêmes propriétés, à l’exception de l’ID de ressource, et calcule le nombre d’enregistrements dans chacun de ces groupes, qui est retourné dans la propriété AdditionalProperties. Il trie les résultats par l’agrégation de nombres dans l’ordre décroissant et ne prend que les 5 premiers de ceux répertoriés dans cet ordre. Cela génère les 5 principales stratégies de refus avec le plus grand nombre de ressources refusées.

Paramètres

-Apply

Appliquez une expression pour les agrégations à l’aide de la notation OData.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Confirm

Vous invite à confirmer avant d’exécuter l’applet de commande.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Cf

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-DefaultProfile

Le paramètre DefaultProfile n’est pas fonctionnel. Utilisez le paramètre SubscriptionId lorsqu’il est disponible si vous exécutez l’applet de commande sur un autre abonnement.

Propriétés du paramètre

Type:PSObject
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:AzureRMContext, AzureCredential

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Expand

Paramètre de requête $expand. Par exemple, pour développer des composants, utilisez $expand=components

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByResourceId
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Filter

Expression de filtre à l’aide de la notation OData.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-From

Horodatage mis en forme ISO 8601 spécifiant l’heure de début de l’intervalle à interroger. Lorsqu’il n’est pas spécifié, le service utilise ($to - 1 jour).

Propriétés du paramètre

Type:DateTime
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ManagementGroupName

Nom du groupe d’administration.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByManagementGroup
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-OrderBy

Expression de classement à l’aide de la notation OData. Un ou plusieurs noms de colonnes séparés par des virgules avec un « desc » facultatif (valeur par défaut) ou « asc », par exemple « $orderby=PolicyAssignmentId, ResourceId asc ».

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PolicyAssignmentName

Nom de l’attribution de stratégie.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByPolicyAssignment
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicyAssignmentAndResourceGroup
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PolicyDefinitionName

Nom de la définition de stratégie.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByPolicyDefinition
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PolicySetDefinitionName

Nom de définition du jeu de stratégies.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByPolicySetDefinition
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ResourceGroupName

Nom du groupe de ressources.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByResourceGroup
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicyAssignmentAndResourceGroup
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ResourceId

ID de la ressource

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListByResourceId
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Select

Sélectionnez une expression à l’aide de la notation OData. Un ou plusieurs noms de colonnes séparés par des virgules. Limite les colonnes de chaque enregistrement à celles demandées, par exemple « $select=PolicyAssignmentId, ResourceId ».

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-SubscriptionId

ID de l’abonnement cible. Utilise l’abonnement actuel si aucun abonnement n’est fourni.

Propriétés du paramètre

Type:

String[]

Valeur par défaut:(Get-AzContext).Subscription.Id
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

ListBySubscriptionId
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByResourceGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicySetDefinition
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicyDefinition
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicyAssignment
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
ListByPolicyAssignmentAndResourceGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-To

Horodatage mis en forme ISO 8601 spécifiant l’heure de fin de l’intervalle à interroger. Lorsqu’il n’est pas spécifié, le service utilise le temps de requête.

Propriétés du paramètre

Type:DateTime
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Top

Nombre maximal d’enregistrements à retourner.

Propriétés du paramètre

Type:Int32
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-WhatIf

Affiche ce qui se passerait si l’applet de commande s’exécute. L’applet de commande ne s’exécute pas.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Wi

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Sorties

IPolicyEvent