AzSK ARM Checker任务未提供虚拟机ARM模板的扫描结果

时间:2018-10-09 07:13:07

标签: security azure-devops arm-template

Am正在研究ARM模板,Azure DevOps CI和CD和用于Azure(AzSK)的安全DevOps套件。在我的组织中,我创建了一个构建管道,用于借助AzSK ARM Template Checker扫描虚拟机ARM模板。在这里,面临着一些问题,例如“通过扫描触发生成之后,在扫描时跳过了检查虚拟机ARM模板并给出未对文件进行任何控制的评估”,这是通过Excel File,logs输出的。请建议我“如何克服这个问题?”

我关注了link

enter image description here

  

Update-1

我认为,根据该文档,没有ARM Checker扫描虚拟机,并且仅用于少数几个资源模板。是真的,并且是从Link-1

得到这一点的

enter image description here

1 个答案:

答案 0 :(得分:0)

我和你有同样的问题。 因此,如果我是对的,然后单击“可供参考的ARM模板here”,则可以看到将要检查的Arm模板的资源,并且可以在列表中看到虚拟机。 但是像我的钥匙库问题一样,它仍然会给出相同的错误。可能是因为apiVersion未更新。 希望您能找到解决问题的方法,并愿意与您分享。