このパッケージには、Azure Policy クライアント用の同型 SDK (Node.js とブラウザーの両方で実行されます) が含まれています。
リソースへのアクセスを管理および制御するために、カスタマイズされたポリシーを定義し、スコープで割り当てることができます。
ソース コード | パッケージ (NPM) | API リファレンス ドキュメント | サンプル
作業の開始
現在サポートされている環境
- Node.js の LTS バージョンを
する - Safari、Chrome、Edge、Firefox の最新バージョン。
詳細については、サポート ポリシーの を参照してください。
前提条件
@azure/arm-policy
パッケージをインストールする
npm
を使用して JavaScript 用 Azure Policy クライアント ライブラリをインストールします。
npm install @azure/arm-policy
PolicyClient
を作成して認証する
Azure Policy API にアクセスするためのクライアント オブジェクトを作成するには、Azure Policy リソースの endpoint
と credential
が必要です。 Azure Policy クライアントは、Azure Active Directory 資格情報を使用して認証できます。
Azure Policy リソースのエンドポイントは、Azure Portalにあります。
以下に示す DefaultAzureCredential プロバイダー、または Azure SDK で提供されているその他の資格情報プロバイダーを使用するには、@azure/identity
パッケージをインストールしてください。
npm install @azure/identity
また、サービス プリンシパルに適切なロールを割り当てることで、新しい AAD アプリケーションを登録し、Azure Policy へのアクセス権を付与する
Azure AD アプリケーションを作成する方法の詳細については、このガイド
Node.js とノードに似た環境を使用すると、DefaultAzureCredential
クラスを使用してクライアントを認証できます。
import { PolicyClient } from "@azure/arm-policy";
import { DefaultAzureCredential } from "@azure/identity";
const subscriptionId = "00000000-0000-0000-0000-000000000000";
const client = new PolicyClient(new DefaultAzureCredential(), subscriptionId);
ブラウザー環境では、InteractiveBrowserCredential
パッケージの @azure/identity
を使用して認証します。
import { InteractiveBrowserCredential } from "@azure/identity";
import { PolicyClient } from "@azure/arm-policy";
const credential = new InteractiveBrowserCredential({
tenantId: "<YOUR_TENANT_ID>",
clientId: "<YOUR_CLIENT_ID>"
});
const subscriptionId = "00000000-0000-0000-0000-000000000000";
const client = new PolicyClient(credential, subscriptionId);
JavaScript バンドル
ブラウザーでこのクライアント ライブラリを使用するには、まず、バンドルを使用する必要があります。 これを行う方法の詳細については、
重要な概念
PolicyClient
PolicyClient
は、Azure Policy クライアント ライブラリを使用する開発者向けの主要なインターフェイスです。 このクライアント オブジェクトのメソッドを調べて、アクセスできる Azure Policy サービスのさまざまな機能を理解します。
トラブルシューティング
ロギング(記録)
ログ記録を有効にすると、エラーに関する有用な情報を明らかにするのに役立つ場合があります。 HTTP 要求と応答のログを表示するには、AZURE_LOG_LEVEL
環境変数を info
に設定します。 または、setLogLevel
で @azure/logger
を呼び出すことによって、実行時にログを有効にすることもできます。
import { setLogLevel } from "@azure/logger";
setLogLevel("info");
ログを有効にする方法の詳細な手順については、@azure/logger パッケージのドキュメントを参照してください。
次のステップ
このライブラリの使用方法の詳細な例については、ディレクトリ
投稿
このライブラリに投稿する場合は、コードをビルドしてテストする方法の詳細については、投稿ガイド を参照してください。
関連プロジェクト
- Microsoft Azure SDK for JavaScript の
Azure SDK for JavaScript