Ограничение на создание веб-приложений и функциональных приложений, нарушающих политики безопасности Azure

#azure #azure-security

#azure #azure-безопасность

Вопрос:

Есть ли способ запретить другим пользователям создавать веб-приложения и функциональные приложения без соответствия стандарту безопасности Azure. для примера мне нужно запретить другим администраторам Azure создавать веб-приложения и функциональные приложения без включения Https или FTPS для ресурсов. В настоящее время мне нужно получить рекомендацию от центра безопасности и вручную включить только HTTPS и FTPS для функциональных приложений. пожалуйста, помогите

Ответ №1:

Для этого следует использовать политику Azure. Существуют встроенные политики только для HTTPS и FTPS. Вы также можете создавать пользовательские политики в соответствии с потребностями вашей организации.

https://learn.microsoft.com/en-us/azure/app-service/policy-reference