You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求可拒绝创建未绑定NSG的网络接口的Azure Policy配置脚本

配置Azure Policy拒绝未关联NSG的网络接口

自定义Policy定义脚本

你可以使用以下JSON定义自定义Azure Policy,实现拒绝创建未关联NSG的网络接口:

{
  "properties": {
    "displayName": "拒绝创建未关联网络安全组(NSG)的网络接口",
    "policyType": "Custom",
    "mode": "Indexed",
    "description": "此策略拒绝任何未关联网络安全组(NSG)的网络接口创建请求",
    "parameters": {},
    "policyRule": {
      "if": {
        "allOf": [
          {
            "field": "type",
            "equals": "Microsoft.Network/networkInterfaces"
          },
          {
            "field": "Microsoft.Network/networkInterfaces/networkSecurityGroup.id",
            "exists": false
          }
        ]
      },
      "then": {
        "effect": "Deny"
      }
    }
  }
}

部署步骤

  • 登录Azure门户,进入「策略」服务
  • 选择「定义」>「+ 自定义定义」
  • 将上述JSON内容粘贴到「规则」编辑框中,填写好名称、描述等信息后保存
  • 将该自定义策略分配到目标订阅或资源组即可生效

补充说明

  • 该策略仅针对新建的网络接口生效,已存在的未关联NSG的网络接口不会被影响
  • 若需要设置例外场景,可以在策略参数中添加排除项,或者在分配策略时配置豁免范围

内容的提问来源于stack exchange,提问作者Pantch12345

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 07:10:29