Skip to main content

remediations

Creates, updates, deletes, gets or lists a remediations resource.

Overview

Nameremediations
TypeResource
Idazure.policy_insights.remediations

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
createdOnstring (date-time)The time at which the remediation was created.
deploymentIdstringResource ID of the template deployment that will remediate the resource.
errorobjectError encountered while remediated the resource.
lastUpdatedOnstring (date-time)The time at which the remediation deployment was last updated.
remediatedResourceIdstringResource ID of the resource that is being remediated by the deployment.
resourceLocationstringLocation of the resource that is being remediated.
statusstringStatus of the remediation deployment.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
list_deployments_at_resource_groupselectresource_group_name, remediation_name, subscription_id$topGets all deployments for a remediation at resource group scope.
list_deployments_at_subscriptionselectremediation_name, subscription_id$topGets all deployments for a remediation at subscription scope.
list_for_resource_groupselectresource_group_name, subscription_id$top, $filterGets all remediations for the subscription.
list_deployments_at_resourceselectresource_id, remediation_name$topGets all deployments for a remediation at resource scope.
list_deployments_at_management_groupselectmanagement_group_id, remediation_name$topGets all deployments for a remediation at management group scope.
list_for_management_groupselectmanagement_group_id$top, $filterGets all remediations for the management group.
list_for_subscriptionselectsubscription_id$top, $filterGets all remediations for the subscription.
list_for_resourceselectresource_id$top, $filterGets all remediations for a resource.
create_or_update_at_resource_groupinsertresource_group_name, remediation_name, subscription_idCreates or updates a remediation at resource group scope.
create_or_update_at_management_groupinsertmanagement_group_id, remediation_nameCreates or updates a remediation at management group scope.
create_or_update_at_subscriptioninsertremediation_name, subscription_idCreates or updates a remediation at subscription scope.
create_or_update_at_resourceinsertresource_id, remediation_nameCreates or updates a remediation at resource scope.
create_or_update_at_resource_groupreplaceresource_group_name, remediation_name, subscription_idCreates or updates a remediation at resource group scope.
create_or_update_at_management_groupreplacemanagement_group_id, remediation_nameCreates or updates a remediation at management group scope.
create_or_update_at_subscriptionreplaceremediation_name, subscription_idCreates or updates a remediation at subscription scope.
create_or_update_at_resourcereplaceresource_id, remediation_nameCreates or updates a remediation at resource scope.
delete_at_resource_groupdeleteresource_group_name, remediation_name, subscription_idDeletes an existing remediation at resource group scope.
delete_at_management_groupdeletemanagement_group_id, remediation_nameDeletes an existing remediation at management group scope.
delete_at_subscriptiondeleteremediation_name, subscription_idDeletes an existing remediation at subscription scope.
delete_at_resourcedeleteresource_id, remediation_nameDeletes an existing remediation at individual resource scope.
get_at_management_groupexecmanagement_group_id, remediation_nameGets an existing remediation at management group scope.
get_at_subscriptionexecremediation_name, subscription_idGets an existing remediation at subscription scope.
get_at_resource_groupexecresource_group_name, remediation_name, subscription_idGets an existing remediation at resource group scope.
get_at_resourceexecresource_id, remediation_nameGets an existing remediation at resource scope.
cancel_at_subscriptionexecremediation_name, subscription_idCancels a remediation at subscription scope.
cancel_at_resource_groupexecresource_group_name, remediation_name, subscription_idCancels a remediation at resource group scope.
cancel_at_resourceexecresource_id, remediation_nameCancel a remediation at resource scope.
cancel_at_management_groupexecmanagement_group_id, remediation_nameCancels a remediation at management group scope.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
management_group_idstringManagement group ID. Required.
remediation_namestringThe name of the remediation. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
resource_idstringResource ID. Required.
subscription_idstring
$filterstringOData filter expression. Default value is None.
$topintegerMaximum number of records to return. Default value is None.

SELECT examples

Gets all deployments for a remediation at resource group scope.

SELECT
createdOn,
deploymentId,
error,
lastUpdatedOn,
remediatedResourceId,
resourceLocation,
status
FROM azure.policy_insights.remediations
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND remediation_name = '{{ remediation_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
AND $top = '{{ $top }}'
;

INSERT examples

Creates or updates a remediation at resource group scope.

INSERT INTO azure.policy_insights.remediations (
properties,
resource_group_name,
remediation_name,
subscription_id
)
SELECT
'{{ properties }}',
'{{ resource_group_name }}',
'{{ remediation_name }}',
'{{ subscription_id }}'
RETURNING
id,
name,
properties,
systemData,
type
;

REPLACE examples

Creates or updates a remediation at resource group scope.

REPLACE azure.policy_insights.remediations
SET
properties = '{{ properties }}'
WHERE
resource_group_name = '{{ resource_group_name }}' --required
AND remediation_name = '{{ remediation_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
RETURNING
id,
name,
properties,
systemData,
type;

DELETE examples

Deletes an existing remediation at resource group scope.

DELETE FROM azure.policy_insights.remediations
WHERE resource_group_name = '{{ resource_group_name }}' --required
AND remediation_name = '{{ remediation_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
;

Lifecycle Methods

Gets an existing remediation at management group scope.

EXEC azure.policy_insights.remediations.get_at_management_group 
@management_group_id='{{ management_group_id }}' --required,
@remediation_name='{{ remediation_name }}' --required
;