Включение нескольких тегов для одной группы ресурсов с несколькими политиками Deny Action

Определение 1:

"if": {
      "not": {
        "field": "tags['Project Identifier']",
        "match": "..."
      }

определение 2:

"if": {
      "not": {
        "field": "tags['Date']",
        "match": "##-##-####"
      }

эффект обоих определений отрицателен, я не могу применить обе политики к одной группе ресурсов

1 ответ

Решение

Я думаю, что вы можете просто объединить их в один файл политики, что-то вроде этого:

"if": {
    "AnyOf": [
        your_rule_1,
        your_rule_2
    ]
}

Это будет запрещать ресурс, если оба правила не совпадают

Ссылка: https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure

Другие вопросы по тегам