You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Policy合规失败:QualysAgentLinux扩展部署问题求助

Azure策略合规性报错分析与解决

报错原因

你的deployIfNotExists策略逻辑是:对所有Linux虚拟机,检查是否已安装QualysAgentLinux扩展。当前评估的虚拟机已存在MDE.Linux扩展,但该扩展不满足你定义的existenceCondition(类型必须是QualysAgentLinux、发布者包含Qualys),因此策略判定该虚拟机不合规,报错信息里显示的是用已存在的MDE扩展去匹配Qualys的条件,自然出现“当前值不等于目标值”的提示。

这种情况本质是合规性检查的正常反馈——该虚拟机确实缺少你要求的QualysAgentLinux扩展,策略会触发自动部署(如果配置正确且权限足够)。

解决步骤

  • 确认策略逻辑正确性:如果你需求是给无QualysAgentLinux的Linux VM自动安装该扩展,当前的合规性报错是预期的,只需等待策略触发部署,或手动触发合规性修正。
  • 补全策略部署模板:你提供的策略代码片段缺少deploymentTemplate部分,这是DINE策略的核心,必须配置正确的QualysAgentLinux扩展部署参数,示例模板结构如下:
    "deploymentTemplate": {
      "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
      "contentVersion": "1.0.0.0",
      "parameters": {
        "vmName": {
          "type": "string"
        },
        "location": {
          "type": "string"
        }
      },
      "resources": [
        {
          "type": "Microsoft.Compute/virtualMachines/extensions",
          "apiVersion": "2023-03-01",
          "name": "[concat(parameters('vmName'), '/QualysAgentLinux')]",
          "location": "[parameters('location')]",
          "properties": {
            "publisher": "Qualys",
            "type": "QualysAgentLinux",
            "typeHandlerVersion": "1.0",
            "autoUpgradeMinorVersion": true,
            "settings": {
              // 填入Qualys代理所需的配置参数,比如CustomerId等
            }
          }
        }
      ]
    }
    
  • 验证扩展参数准确性:确认QualysAgentLinux扩展的type和publisher值是否正确,可通过Azure门户搜索Qualys代理扩展,查看其官方定义的参数,避免拼写错误。
  • 检查权限配置:策略中指定的角色ID是Contributor权限,确保该权限允许在目标虚拟机上创建扩展资源,若权限不足需调整角色定义。

内容的提问来源于stack exchange,提问作者ArushRaj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 21:53:26