【问题标题】:Policy to deny dynamic public IP configuration in Azure Application Gateway在 Azure 应用程序网关中拒绝动态公共 IP 配置的策略
【发布时间】:2019-01-08 20:49:42
【问题描述】:

如果公共 IP 地址分配为“动态”,我正在尝试创建 Azure 策略以拒绝创建应用程序网关。

我尝试使用“publicIPAllocationMethod”作为强类型,但它会引发错误。

我看到这些字段来自属性而不是类型。

   {
    "mode": "all",
    "policyRule": {
    "if": {
           "allOf": [
                    {
                       "field": "publicIPAddress",
      "equals": "dynamic"
    }
  ]
},
"then": {
  "effect": "deny"
}
   },
    "parameters": {}
  }

【问题讨论】:

  • 您需要使用别名来访问“publicIpAddress”属性。见aliases

标签: azure gateway policy


【解决方案1】:

策略基于别名工作,因此该字段必须是别名。根据我的研究,应用程序网关中 publicIDAddress 的别名似乎是 Microsoft.Network/applicationGateways/frontendIPConfigurations[*].publicIPAddress。

但是,我的资源负载中的值是一个 id。

我看到的唯一可以标记为动态的是 Microsoft.Network/applicationGateways/frontendIPConfigurations[*].privateIPAllocationMethod 但这可能只是我的资源的配置方式。

我建议在这里查看如何查找别名:https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure#aliases

【讨论】:

  • 请尝试总结您提供的任何链接中的内容,以防它们将来消失。这有助于保持答案的未来可读性。
猜你喜欢
  • 2020-07-27
  • 1970-01-01
  • 2023-01-13
  • 1970-01-01
  • 2018-01-30
  • 1970-01-01
  • 1970-01-01
  • 2021-07-18
  • 1970-01-01
相关资源
最近更新 更多