Efekt doplnění definic Azure Policy

Efekt append se používá k přidání dalších polí do požadovaného prostředku během vytváření nebo aktualizace. Běžným příkladem je určení povolených IP adres pro prostředek úložiště.

Důležité

append je určen pro použití s vlastnostmi, které nejsou tagy. Během append žádosti o vytvoření nebo aktualizaci můžete do prostředku přidávat značky, ale místo toho se doporučuje použít efekt úpravy pro značky.

Připojit vyhodnocení

Účinek append se vyhodnotí před zpracováním požadavku poskytovatelem prostředků během vytváření nebo aktualizace prostředku. Použitím funkce Append se přidají pole do prostředku, když je splněna podmínka pravidla zásady if. Pokud by přidávací efekt přepsal hodnotu v původním požadavku jinou hodnotou, funguje jako efekt zamítnutí a žádost odmítne. Pokud chcete k existujícímu poli připojit novou hodnotu, použijte [*] verzi aliasu.

Pokud se definice zásady používající efekt připojení spustí jako součást cyklu vyhodnocení, neprovádí změny prostředků, které už existují. Místo toho označí všechny prostředky, které splňují podmínku if , jako nevyhovující.

Přidat vlastnosti

Efekt přidání má pouze pole details, které je povinné. Protože details je pole, může obsahovat buď jeden field/value pár, nebo více. Projděte si strukturu definic pro seznam přijatelných polí.

Přidat příklady

Příklad 1: Jeden field/value pár s použitím ne-[*]aliasu s polem value pro nastavení IP pravidel pro účet úložiště. Pokud je ne-[*] alias pole, efekt připojí value jako celý soubor. Pokud pole již existuje, deny dojde k události v důsledku konfliktu.

"then": {
  "effect": "append",
  "details": [
    {
      "field": "Microsoft.Storage/storageAccounts/networkAcls.ipRules",
      "value": [
        {
          "action": "Allow",
          "value": "134.5.0.0/21"
        }
      ]
    }
  ]
}

Příklad 2: Jeden field/value pár s použitím [*]aliasu s polem value pro nastavení pravidel IP pro účet úložiště. Když použijete [*] alias, efekt připojí value ho k potenciálně existujícímu poli. Vytvářejí se pole, která dosud neexistovala.

"then": {
  "effect": "append",
  "details": [
    {
      "field": "Microsoft.Storage/storageAccounts/networkAcls.ipRules[*]",
      "value": {
        "value": "40.40.40.40",
        "action": "Allow"
      }
    }
  ]
}

Další kroky