Azure资源政策自诩为:
Azure策略有助于执行组织标准,并在规模上评估遵守情况.通过其遵从性仪表板,它提供了一个聚合视图来评估环境的总体状态,并能够深入到每个资源的每个策略粒度。它还有助于通过对现有资源的批量补救和对新资源的自动补救,使您的资源符合要求。
但是,在/delete
操作上没有对策略进行评估--在我们的示例中,我们的组织标准要求每个订阅都有特定的安全和遵从性资源部署,并提供24/7/365。策略可以报告这个RG,如果它没有,它可以创建它,但不能做任何事情来防止删除(导致订阅可能受到污染)。
为什么策略不能验证删除不违反标准?是因为Policy没有执行该操作的上下文吗?
发布于 2022-11-17 10:08:33
https://stackoverflow.com/questions/74378470
复制相似问题