【问题标题】:azure policy to enforce key vault secret用于强制执行密钥保管库机密的 Azure 策略
【发布时间】:2020-09-16 15:16:29
【问题描述】:

我正在尝试为我想要强制用户启用 nbf 和 exp 的密钥保管库实施 azure 自定义策略,但不应该允许它。它直接作为合规性出现,而不显示任何资源验证。 azure policy 和 Keyvault 中也没有引用活动日志和事件。

  "policyRule": {
    "if": {
      "allOf": [
        {
          "field": "type",
          "equals": "Microsoft.KeyVault/vaults"
        },
        {
          "anyOf": [
            {
              "field": "Microsoft.KeyVault/vaults/secrets/attributes.enabled",
              "notEquals": "true"
            },

            {
              "field": "Microsoft.KeyVault/vaults/secrets/attributes.nbf",
              "equals": "null"
            },

            {
              "field": "Microsoft.KeyVault/vaults/secrets/attributes.exp",
              "equals": "null"
            },

         ]

        }
      ]
    },
    "then": {
      "effect": "Deny"
    }

【问题讨论】:

    标签: azure azure-keyvault


    【解决方案1】:

    您似乎正在尝试为机密创建数据平面策略。 目前不支持此功能,您的策略评估将不起作用。 Key Vault 中唯一受支持的数据平面对象是证书。

    这是一项正在进行中的功能,最终将启用。 启用机密策略后,将在此处记录:https://docs.microsoft.com/en-us/azure/key-vault/general/azure-policy

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-13
      • 1970-01-01
      • 2021-10-24
      • 1970-01-01
      • 1970-01-01
      • 2021-07-20
      相关资源
      最近更新 更多