Beleidsdefinities maken

Voltooid

Azure Policy biedt ingebouwde beleidsdefinities om u te helpen snel controlevoorwaarden voor uw resources te configureren. Naast het ingebouwde beleid kunt u ook uw eigen definities maken of definities importeren uit andere bronnen.

Ingebouwde beleidsdefinities openen

U kunt de lijst met ingebouwde definities sorteren op categorie om te zoeken naar beleidsregels die voldoen aan uw bedrijfsbehoeften.

Screenshot that shows a list of built-in policy definitions in Azure Policy.

Hier volgen enkele voorbeelden van ingebouwde beleidsdefinities:

  • Toegestane SKU's voor de grootte van virtuele machines: geef een set VM-grootte-SKU's op die uw organisatie kan implementeren. Dit beleid bevindt zich onder de categorie Compute.

  • Toegestane locaties: Beperk de locaties die gebruikers kunnen opgeven bij het implementeren van resources. Gebruik dit beleid om uw geo-nalevingsvereisten af te dwingen. Dit beleid bevindt zich onder de categorie Algemeen.

  • Configureer Azure Device Update voor IoT Hub-accounts om openbare netwerktoegang uit te schakelen: openbare netwerktoegang uitschakelen voor uw Device Update voor IoT Hub-resources. Dit beleid bevindt zich onder de categorie Internet of Things.

Nieuwe beleidsdefinities toevoegen

Als u geen ingebouwd beleid vindt om aan uw bedrijfsbehoeften te voldoen, kunt u een nieuwe definitie toevoegen of maken. Beleidsdefinities kunnen ook vanuit GitHub worden geïmporteerd in Azure Policy. Nieuwe beleidsdefinities worden bijna dagelijks toegevoegd aan de opslagplaats met voorbeelden.

Screenshot that shows how to add a new policy definition, and the option to import a sample policy definition from GitHub.

Notitie

Wanneer u een beleidsdefinitie toevoegt of maakt, moet u ervoor zorgen dat de definitie gebruikmaakt van de specifieke JSON-indeling die vereist is voor Azure. Zie de definitiestructuur van Azure Policy voor meer informatie.