Можем ли мы создать собственную политику в Azure, чтобы предотвратить удаление ресурсов в подписке?
Я знаю, что мы можем применить блокировки к уровню подписки, но применение блокировок не позволит вам отменить роль IAM, поэтому я хотел бы знать, можем ли мы создать собственную политику, чтобы избежать удаления?
2 ответа
Нет , потому что удаление допускается путем предоставления действия, называемого write
через ресурс \ область действия, поэтому, если вы создадите политику, которая запрещает это, вы потеряете возможность редактировать ресурсы, поскольку у вас нет способа указать только удаление.
замки предназначены для этого
Microsoft теперь имеет предварительную версию DenyAction для политики Azure.Это означает, что теперь вы можете настроить определение политики и назначения, которые предотвратят удаление указанных вами ресурсов независимо от ролей.
Вот также ссылка на первоначальное объявление в конце декабря 2022 года.