ARM模板中如何为多个防火墙规则集合组配置dependsOn子句?
问题
尝试通过ARM模板单脚本完成防火墙策略部署,并添加多个防火墙规则集合组,但在流水线部署时持续报错。经排查,原因是创建第一个规则集合组期间,防火墙策略处于“更新中”状态,导致后续规则集合组无法创建。已为每个规则集合组配置了基于防火墙策略的dependsOn子句,但问题仍未解决。
解决方案
经过多次尝试,找到可行的解决方法,dependsOn子句需配置为依赖前一个规则集合组,而非防火墙策略本身:
"dependsOn": [ "[resourceId('Microsoft.Network/firewallPolicies/ruleCollectionGroups', variables('firewallPolicyName'),'RuleCollectionGroupName')]" ],
其中RuleCollectionGroupName是当前规则集合组需要等待的前一个规则组名称。此方法未在ARM模板官方资料中提及,希望能帮助遇到相同问题的用户。
内容的提问来源于stack exchange,提问作者powertester19
相关产品推荐
相关产品推荐

