Я сделал azure настраиваемую политику, которая обнаруживает несоответствие объекта с настраиваемым отсутствующим тегом в моей подписке.
Я получил много ошибок из этой политики, потому что она обнаруживает также агент oms, расширение и т. Д. c ..
Здесь json:
{
"mode": "All",
"policyRule": {
"if": {
"anyOf": [
{
"field": "tags['TAG1']",
"exists": false
},
{
"field": "tags['TAG2']",
"exists": false
}
]
},
"then": {
"effect": "audit"
}
},
"parameters": {}
}
он ищет все ресурсы и проверяет их, если они не с этим тегом.
Возможно ли указанное исключение для указанного типа ресурсов c? Например, Microsoft.Compute / virtualMachines / extensions et c ...
Спасибо