Включение нескольких тегов для одной группы ресурсов с несколькими политиками Deny Action - PullRequest
0 голосов
/ 12 апреля 2019

определение 1:

"if": {
      "not": {
        "field": "tags['Project Identifier']",
        "match": "..."
      }

определение 2:

"if": {
      "not": {
        "field": "tags['Date']",
        "match": "##-##-####"
      }

эффект для обоих определений равен отказать , я не могу применить обе политикив одну группу ресурсов

1 Ответ

0 голосов
/ 12 апреля 2019

Я думаю, вы можете просто объединить их в один файл политики, что-то вроде этого:

"if": {
    "AnyOf": [
        your_rule_1,
        your_rule_2
    ]
}

Это запретит ресурс, если оба правила не совпадают

Ссылка: https://docs.microsoft.com/en-us/azure/governance/policy/concepts/definition-structure#logical-operators

...