Есть ли способ зафиксировать изменения политики WAF на уровне графического интерфейса пользователя, а затем использовать это для запуска конвейера Azure?
Я работаю над развертыванием политики Azure WAF из Azure Repo. Я настроил свой конвейер AzureDevops, который после фиксации изменений в политике WAF или ее файле параметров будет развертывать новую политику waf в указанной среде. Это было довольно просто. Однако я не понимаю, как зафиксировать, было ли внесено изменение в политику WAF на уровне графического интерфейса пользователя, а затем экспортировать недавно измененный WAF в систему управления версиями, чтобы таким образом запустить мой конвейер.
Я уверен, что PowerShell не составит большого труда взять политику WAF из группы ресурсов и отправить ее в репозиторий в виде файла json. Но захват событийной части меня полностью ставит в тупик. Я просмотрел триггеры функций Azure, но, похоже, это не то, что я ищу (я вполне могу ошибаться, поскольку я здесь новый пользователь Azure). Есть идеи указать мне правильное направление? Спасибо.
1 ответ
Зайдите в свой WAF.
Вы можете добавить необходимые условия:
Изменения обычно отслеживаются во всех административных операциях.