Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tato stránka je indexem předdefinovaných definic zásad služby Azure Policy pro Azure Logic Apps. Další předdefinované zásady Azure Policy pro další služby najdete v tématu Předdefinované definice Azure Policy.
Název každé předdefinované definice zásad odkazuje na definici zásad na webu Azure Portal. Pomocí odkazu ve sloupci Verze zobrazte zdroj v úložišti Azure Policy na GitHubu.
Azure Logic Apps
| Název (Azure Portal) |
Popis | Účinek | Verze (GitHub) |
|---|---|---|---|
| Nasazení nastavení diagnostiky pro Logic Apps do centra událostí | Nasadí nastavení diagnostiky pro Logic Apps pro streamování do místního centra událostí, když se vytvoří nebo aktualizuje jakákoli služba Logic Apps, u které chybí toto nastavení diagnostiky. | DeployIfNotExists, zakázáno | 2.0.0 |
| Nasazení nastavení diagnostiky pro Logic Apps do pracovního prostoru služby Log Analytics | Nasadí nastavení diagnostiky pro Logic Apps pro streamování do místního pracovního prostoru služby Log Analytics, když se vytvoří nebo aktualizuje jakákoli služba Logic Apps, u které chybí toto nastavení diagnostiky. | DeployIfNotExists, zakázáno | 1.0.0 |
| Povolte protokolování podle skupiny kategorií pro integrační účty (microsoft.logic/integrationaccounts) do Event Hubu | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky s využitím skupiny kategorií k směrování protokolů do Event Hubu pro integrační účty (microsoft.logic/integrationaccounts). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Povolení protokolování podle skupiny kategorií pro účty integrace (microsoft.logic/integrationaccounts) do Log Analytics | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky s využitím skupiny kategorií k směrování protokolů do pracovního prostoru Log Analytics pro integrační účty (microsoft.logic/integrationaccounts). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Povolte protokolování podle skupiny kategorií pro integrační účty (microsoft.logic/integrationaccounts) do služby Storage | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky s využitím skupiny kategorií k odesílání protokolů do účtu služby Storage pro integrační účty (microsoft.logic/integrationaccounts). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Povolení protokolování podle skupiny kategorií pro Logic Apps (microsoft.logic/workflows) do centra událostí | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky pomocí skupiny kategorií ke směrování protokolů do Event Hubu pro Logic Apps (microsoft.logic/workflows). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Povolení protokolování podle skupiny kategorií pro Logic Apps (microsoft.logic/workflows) do Log Analytics | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky s využitím skupiny kategorií ke směrování protokolů do pracovního prostoru služby Log Analytics pro Logic Apps (microsoft.logic/workflows). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Povolit protokolování podle skupiny kategorií pro Logic apps (microsoft.logic/workflows) do služby Storage | Protokoly prostředků by měly být povoleny, aby bylo možné sledovat aktivity a události, které probíhají v rámci vašich prostředků, a poskytují vám přehled a lepší porozumění veškerým změnám, ke kterým dojde. Tato zásada nasazuje nastavení diagnostiky pomocí skupiny kategorií, které směruje protokoly do účtu úložiště pro Logic Apps (microsoft.logic/workflows). | Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno | 1.0.0 |
| Prostředí integrační služby Logic Apps by mělo být šifrované pomocí klíčů spravovaných zákazníkem. | Nasaďte do prostředí integrační služby, abyste mohli spravovat šifrování zbývajících dat Logic Apps pomocí klíčů spravovaných zákazníkem. Ve výchozím nastavení se zákaznická data šifrují pomocí klíčů spravovaných službami, ale klíče spravované zákazníkem se běžně vyžadují ke splnění standardů dodržování právních předpisů. Klíče spravované zákazníkem umožňují šifrování dat pomocí klíče služby Azure Key Vault vytvořeného a vlastněného vámi. Máte plnou kontrolu a odpovědnost za životní cyklus klíčů, včetně jejich rotace a správy. | Auditovat, Odepřít, Zakázáno | 1.0.0 |
| Služba Logic Apps by se měla nasadit do prostředí integrační služby. | Nasazení Logic Apps do prostředí integrační služby ve virtuální síti odemkne pokročilé funkce zabezpečení a sítě Logic Apps a poskytuje větší kontrolu nad konfigurací sítě. Další informace najdete tady: https://aka.ms/integration-service-environment. Nasazení do prostředí integrační služby také umožňuje šifrování pomocí klíčů spravovaných zákazníkem, které poskytují rozšířenou ochranu dat tím, že umožňuje spravovat šifrovací klíče. Často se jedná o splnění požadavků na dodržování předpisů. | Auditovat, Odepřít, Zakázáno | 1.0.0 |
| Protokoly prostředků v Logic Apps by měly být povolené. | Auditujte povolení protokolování prostředků. To vám umožní znovu vytvořit trasu aktivit, která se použije pro účely šetření; pokud dojde k incidentu zabezpečení nebo když dojde k ohrožení vaší sítě | AuditIfNotExists, zakázáno | 5.1.0 |
Související obsah
- Projděte si předdefinované možnosti v úložišti služby Azure Policy na GitHubu.
- Projděte si strukturu definic Azure Policy.
- Projděte si Vysvětlení efektů zásad.