我为Azure Web App,Azure SQL数据库,密钥库和Azure存储创建了ARM模板。并使用Azure DevOps流程CI和CD将这些ARM模板部署为天蓝色。
但是我想在开发过程中强制执行政策。我知道微软已经发布了将Azure策略与Azure DevOps集成的功能。但是我不知道如何将策略与Azure DevOps集成。
有人可以建议我还是提供任何有用的文档?
答案 0 :(得分:1)
创建和分配策略后,将在每次模板部署时自动评估它们。如果尝试部署违反策略且具有拒绝效果的模板,则可以在Azure DevOps中看到它:
编辑:如何在https://docs.microsoft.com/en-us/azure/devops/pipelines/release/azure-policy?view=azure-devops文档中找到如何使用创建和分配策略以及查找输出的步骤。另外,您现在可以通过发布门评估Azure策略。参见:https://docs.microsoft.com/en-us/azure/devops/pipelines/tasks/deploy/azure-policy-check-gate?view=azure-devops
答案 1 :(得分:0)
Azure管道具有策略门,该门也可用于在继续操作之前检查基础资源/资源组/订阅是否符合要求。
您可以找到详细信息here。