Включение нескольких тегов для одной группы ресурсов с несколькими политиками Deny Action
Определение 1:
"if": {
"not": {
"field": "tags['Project Identifier']",
"match": "..."
}
определение 2:
"if": {
"not": {
"field": "tags['Date']",
"match": "##-##-####"
}
эффект обоих определений отрицателен, я не могу применить обе политики к одной группе ресурсов
1 ответ
Решение
Я думаю, что вы можете просто объединить их в один файл политики, что-то вроде этого:
"if": {
"AnyOf": [
your_rule_1,
your_rule_2
]
}
Это будет запрещать ресурс, если оба правила не совпадают
Ссылка: https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure