寻求可拒绝创建未绑定NSG的网络接口的Azure Policy配置脚本
配置Azure Policy拒绝未关联NSG的网络接口
自定义Policy定义脚本
你可以使用以下JSON定义自定义Azure Policy,实现拒绝创建未关联NSG的网络接口:
{ "properties": { "displayName": "拒绝创建未关联网络安全组(NSG)的网络接口", "policyType": "Custom", "mode": "Indexed", "description": "此策略拒绝任何未关联网络安全组(NSG)的网络接口创建请求", "parameters": {}, "policyRule": { "if": { "allOf": [ { "field": "type", "equals": "Microsoft.Network/networkInterfaces" }, { "field": "Microsoft.Network/networkInterfaces/networkSecurityGroup.id", "exists": false } ] }, "then": { "effect": "Deny" } } } }
部署步骤
- 登录Azure门户,进入「策略」服务
- 选择「定义」>「+ 自定义定义」
- 将上述JSON内容粘贴到「规则」编辑框中,填写好名称、描述等信息后保存
- 将该自定义策略分配到目标订阅或资源组即可生效
补充说明
- 该策略仅针对新建的网络接口生效,已存在的未关联NSG的网络接口不会被影响
- 若需要设置例外场景,可以在策略参数中添加排除项,或者在分配策略时配置豁免范围
内容的提问来源于stack exchange,提问作者Pantch12345
相关产品推荐
相关产品推荐

