如何通过Azure Policy读取Azure部署资源元数据并执行部署预检
Azure 部署前资源元数据校验方案
核心需求
- 读取Azure资源部署对应的元数据(如
template.json内的配置字段) - 创建自定义Azure Policy定义,遍历所有待部署资源的对应元数据
- 针对所有资源部署操作执行部署前合规检查,拦截不符合规则的部署请求
参考ARM模板基础片段
{ "$schema": "https://schema.management.azure.com/schemas/2018-05-01/subscriptionDeploymentTemplate.json#", "contentVersion": "1.0.0.0", "metadata": { "_generator": { "name": "bicep", "version": "0.4.63.48766", "templateHash": "16811656036359979319" } }, "parameters": { "tagNames": { "type": "array" } } }
配置说明
你可以基于上述模板扩展Policy规则,在
policyRule字段中添加针对元数据块、部署参数、资源属性的校验逻辑,将effect设置为Deny即可实现部署前拦截不符合要求的资源创建操作。
内容的提问来源于stack exchange,提问作者anuj khosla
相关产品推荐
相关产品推荐

