Как подавить предупреждение безопасности Azure
У меня есть Azure StorageAccount с контейнерами, настроенными для разрешения уровня общедоступного доступа: Blob (анонимное чтение только для BLOB-объектов). Цель состоит в том, чтобы обслуживать большие двоичные объекты конфигурации желаемого состояния (DSC) и разрешить DSC загружать дополнительные большие двоичные объекты по мере необходимости во время создания виртуальной машины.
Повышенная безопасность /Advanced Threat Protection является On для StorageAccount
Разрешить доступ из выбранных сетей; Брандмауэры и виртуальные сети настроены для моей vnet/ подсетей, и брандмауэр разрешает IP-адрес VPN.
Разрешить доверенным службам Microsoft доступ к этой учетной записи. проверено.
ЭТА ПРОБЛЕМА:
Анонимный доступ к учетной записи хранилища запускается в Оповещении безопасности и отправлен в управление. IP-адрес клиента из диапазона внутренней vnet/ подсети и поэтому является ожидаемым. Настройка использования ключа SAS возможна для больших двоичных объектов DSC, но становится громоздкой для дополнительных ресурсов, которые DSC может загрузить.
Мой текущий вариант - Отключить дополнительную безопасность / Расширенная защита от угроз.
Is there simple way to suppress an Alert when it comes from a certain IP range ?