Azure Policy 定義のミューテーション (プレビュー) 効果
ミューテーションは、Azure Kubernetes Service (AKS) クラスター コンポーネント (ポッドなど) を修復するために、Kubernetes 用の Azure Policy で使われます。 この効果は、Microsoft.Kubernetes.Data ポリシー モード定義に固有のものです。
詳しくは、「Kubernetes 用の Azure Policy について理解する」をご覧ください。
Mutate のプロパティ
mutationInfo
(省略可)constraint
、constraintTemplate
、apiGroups
、またはkinds
とは使用できません。- パラメーター化することはできません。
sourceType
(必須)- 制約用のソースの種類を定義します。 指定できる値は
PublicURL
またはBase64Encoded
です。 PublicURL
の場合は、url
プロパティと組み合わせてミューテーション テンプレートの場所を指定します。 この場所はパブリックにアクセスできる必要があります。警告
url
には、SAS URI やトークンなど、シークレットが公開されてしまう可能性がある情報は一切使用しないでください。
- 制約用のソースの種類を定義します。 指定できる値は
次のステップ
- Azure Policy のサンプルを確認します。
- 「Azure Policy の定義の構造」を確認します。
- プログラムによってポリシーを作成する方法を理解します。
- コンプライアンス データを取得する方法を学習します。
- 準拠していないリソースを修復する方法を学習します。
- Azure 管理グループを確認する。