我希望配置策略来审计包含资源的资源组,无论是否具有特定的标记名。策略不应审核空的资源组。我的要求是,如果资源组包含资源,则仅对标记执行审核。是否存在创建策略的可能场景?
发布于 2020-12-20 14:57:48
事实上,Azure Policy使审计成为可能,甚至在您的资源上强制执行标记规则和约定。
在评估不符合要求的资源时,可以在策略中使用Audit效果在活动日志中创建警告事件,但它不会停止请求。
这样的策略规则可能类似于以下内容:
"policyRule": {
"if": {
"field": "[concat('tags[', parameters('tagName'), ']')]",
"exists": "false"
},
"then": {
"effect": "audit"
}
}
下面是一些演示assigning policies for tag compliance的更多示例。
注意:要查看您的Azure资源是否支持标记,请参阅Tag support。
https://stackoverflow.com/questions/64707938
复制相似问题