首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >为什么Azure策略不适用于删除操作?

为什么Azure策略不适用于删除操作?
EN

Stack Overflow用户
提问于 2022-11-09 16:45:33
回答 1查看 32关注 0票数 0

Azure资源政策自诩为:

Azure策略有助于执行组织标准,并在规模上评估遵守情况.通过其遵从性仪表板,它提供了一个聚合视图来评估环境的总体状态,并能够深入到每个资源的每个策略粒度。它还有助于通过对现有资源的批量补救和对新资源的自动补救,使您的资源符合要求。

但是,在/delete操作上没有对策略进行评估--在我们的示例中,我们的组织标准要求每个订阅都有特定的安全和遵从性资源部署,并提供24/7/365。策略可以报告这个RG,如果它没有,它可以创建它,但不能做任何事情来防止删除(导致订阅可能受到污染)。

为什么策略不能验证删除不违反标准?是因为Policy没有执行该操作的上下文吗?

EN

回答 1

Stack Overflow用户

发布于 2022-11-17 10:08:33

正如您已经知道的,策略只在读和写操作上进行评估。锁和RBAC通常用于防止用户删除资源。对于用例,可以使用Azure策略应用锁。

参考文章:

对于有关策略的特性请求,请将其发布在微软反馈论坛中。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74378470

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档