【问题标题】:Modify existing Azure policy to white list the new features for the resources provisioned修改现有的 Azure 策略以将所配置资源的新功能列入白名单
【发布时间】:2023-01-24 08:06:47
【问题描述】:

当我们在一年前创建登陆区时,我们创建了一些策略以将某些服务的某些功能列入白名单,例如密钥保管库、VM 等。一年后,Microsoft 会在我们之前提供的资源中发布一些额外的功能。用户将无法使用这些功能,因为现有政策没有将可用的新功能列入白名单。我们需要使用代码修改我们的策略,以将 Microsoft 发布的新功能列入白名单。 Key Vault 是一个示例,我们需要将部署在我们环境中的所有资源中的所有新功能列入白名单。

【问题讨论】:

    标签: azure azure-policy


    【解决方案1】:

    您没有发布您的政策,所以这里有点猜测。
    如果您使用的是 built-in policy 名为 Allowed Resource Types 的地址:
    https://github.com/Azure/azure-policy/blob/master/built-in-policies/policyDefinitions/General/AllowedResourceTypes_Deny.json

    那么你不需要担心这个。 据我了解,您使用的是"mode": "All",这是不是列入白名单时的好方法。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-08-11
      • 2011-01-26
      • 1970-01-01
      • 2021-08-25
      • 2020-05-21
      • 2020-07-23
      • 2020-05-07
      • 2021-10-07
      相关资源
      最近更新 更多