【问题标题】:Enabling Multiple tagging to single Resource group with multiple policy Deny Action使用多个策略拒绝操作启用对单个资源组的多个标记
【发布时间】:2019-04-12 12:27:18
【问题描述】:

定义1:

"if": {
      "not": {
        "field": "tags['Project Identifier']",
        "match": "..."
      }

定义2:

"if": {
      "not": {
        "field": "tags['Date']",
        "match": "##-##-####"
      }

这两个定义的效果都是拒绝,我无法将这两个策略应用于单个资源组

【问题讨论】:

    标签: azure azure-devops azure-policy


    【解决方案1】:

    我认为您可以将它们合并到单个策略文件中,如下所示:

    "if": {
        "AnyOf": [
            your_rule_1,
            your_rule_2
        ]
    }
    

    这将拒绝资源,除非两条规则不匹配

    参考:https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure#logical-operators

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2023-03-17
      • 1970-01-01
      • 2019-03-16
      • 1970-01-01
      • 1970-01-01
      • 2017-03-13
      • 2013-01-07
      相关资源
      最近更新 更多