Azure Триггеры оценки политики - проблемы со сканированием оценки по требованию - PullRequest
0 голосов
/ 01 апреля 2020

Поскольку я работаю над реализацией политик (особенно над планом служб приложений и WebApp), мне нужно быстро протестировать новые правила для моих политик. Я попытался запустить проверку по требованию на моих ресурсах с помощью команды REST API POST, используя следующие структуры URI:

POST <a href="https://management.azure.com/subscriptions/" rel="nofollow noreferrer">https://management.azure.com/subscriptions/</a>{subscriptionId}/providers/Microsoft.PolicyInsights/policyStates/latest/triggerEvaluation?api-version=2018-07-01-preview

cf. https://docs.microsoft.com/fr-fr/azure/governance/policy/how-to/get-compliance-data

Вызов возвращает 202 Принятый статус (= кажется хорошим :)):

enter image description here

Проблема: но при проверке платы соответствия на портале Azure сканирование не выполнялось.

  1. Мне интересно, доступно ли сканирование по требованию только для определенных azure сервисов (таких как учетная запись хранения в примере, см. Разделенную ссылку выше), а не для других, таких как WebApp, Service Plan et c)

  2. Мне также интересно, будет ли сканирование по требованию одновременно запускать оценку политики (даже если эффект будет другим: Запретить) эффект против эффекта deployIfNotExists, например)?

Кто-нибудь когда-либо сталкивался с подобными проблемами при сканировании оценки политик по требованию? :)

Спасибо!

1 Ответ

0 голосов
/ 10 апреля 2020

Результаты соответствия не обновляются на портале до тех пор, пока сканирование соответствия не будет завершено, поэтому между запуском сканирования и просмотром результатов в Portal будет некоторое время.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...