サブスクリプションで、カスタムタグが欠落している、準拠していないオブジェクトを検出する Azure カスタムポリシーを実行しました。
このポリシーは、oms エージェント、拡張機能なども検出するため、多くのエラーが発生しました。
ここでjson:
{
"mode": "All",
"policyRule": {
"if": {
"anyOf": [
{
"field": "tags['TAG1']",
"exists": false
},
{
"field": "tags['TAG2']",
"exists": false
}
]
},
"then": {
"effect": "audit"
}
},
"parameters": {}
}
すべてのリソースを検索し、そのタグが付いていない場合は監査します。
特定のリソース タイプを除外することは可能ですか? たとえば、Microsoft.Compute/virtualMachines/extensions など...
ありがとう