【问题标题】:is there a way to block swapping of slots of azure app service有没有办法阻止 azure app 服务的插槽交换
【发布时间】:2020-04-22 17:57:02
【问题描述】:

在我的组织中,我们设置了针对 azure 应用服务的 asp.net 核心应用程序的主分支和针对相同 azure 应用程序服务插槽的其他分支。 我们要求阻止 azure 门户中的任何用户或任何 azure devops YAML 管道的服务连接,以交换任何 azure 应用服务的插槽。

  • 是否有可以强制执行此规则的 Azure 策略。
  • 如果不是,那么我们可以创建只能针对 azure 应用服务或该应用服务中的插槽的服务连接

【问题讨论】:

  • 恐怕服务连接不能只针对 azure app 服务。您可以尝试为您的 azure 应用关闭自动交换。并在 azure repo 中设置分支策略以禁用直接编辑 yaml 文件。

标签: azure azure-devops azure-pipelines azure-policy


【解决方案1】:

Azure Policy 无法识别用户,因此您无法阻止。这应该可以使用 RBAC。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-04-09
    • 2013-06-23
    • 1970-01-01
    • 1970-01-01
    • 2020-12-02
    • 2011-01-01
    • 1970-01-01
    相关资源
    最近更新 更多