【发布时间】:2020-04-22 17:57:02
【问题描述】:
在我的组织中,我们设置了针对 azure 应用服务的 asp.net 核心应用程序的主分支和针对相同 azure 应用程序服务插槽的其他分支。 我们要求阻止 azure 门户中的任何用户或任何 azure devops YAML 管道的服务连接,以交换任何 azure 应用服务的插槽。
- 是否有可以强制执行此规则的 Azure 策略。
- 如果不是,那么我们可以创建只能针对 azure 应用服务或该应用服务中的插槽的服务连接
【问题讨论】:
-
恐怕服务连接不能只针对 azure app 服务。您可以尝试为您的 azure 应用关闭自动交换。并在 azure repo 中设置分支策略以禁用直接编辑 yaml 文件。
标签: azure azure-devops azure-pipelines azure-policy