【问题标题】:Is it possible to use high level Azure Policy Allowed Resources types?是否可以使用高级 Azure Policy Allowed Resources 类型?
【发布时间】:2021-12-31 15:53:04
【问题描述】:

我正在尝试创建一个策略来锁定资源组,并希望只使用高级资源类型的列表,而不是尝试精细地分配类型,因为有数百个。这可能吗?使用 powershell 脚本,我提取了类型列表并尝试仅使用顶级类型,例如:

["Microsoft.KeyVault","Microsoft.AzureData","Microsoft.Billing","Microsoft.Cache","Microsoft.Consumption","Microsoft.ContainerInstance","Microsoft.ContainerRegistry","Microsoft.ContainerService","Microsoft.DBforPostgreSQL","Microsoft.DevOps","Microsoft.MachineLearning","Microsoft.ServiceBus","Microsoft.Sql","Microsoft.SqlVirtualMachine","Microsoft.Storage","Microsoft.Web"]

但它没有验证它。我的数组中是否有可能出现语法错误,是我做错了什么,还是直接不可能?

【问题讨论】:

    标签: azure azure-policy


    【解决方案1】:

    也许你可以使用“notContains”来检查资源类型:

    {
      "field": "type",
      "notContains": "Microsoft.KeyVault"
    }
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-07-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多