Beleidsdefinities maken
Azure Policy biedt ingebouwde beleidsdefinities om u te helpen snel controlevoorwaarden voor uw resources te configureren. Naast het ingebouwde beleid kunt u ook uw eigen definities maken of definities importeren uit andere bronnen.
Ingebouwde beleidsdefinities openen
U kunt de lijst met ingebouwde definities sorteren op categorie om te zoeken naar beleidsregels die voldoen aan uw bedrijfsbehoeften.
Hier volgen enkele voorbeelden van ingebouwde beleidsdefinities:
Toegestane SKU's voor de grootte van virtuele machines: geef een set VM-grootte-SKU's op die uw organisatie kan implementeren. Dit beleid bevindt zich onder de categorie Compute.
Toegestane locaties: Beperk de locaties die gebruikers kunnen opgeven bij het implementeren van resources. Gebruik dit beleid om uw geo-nalevingsvereisten af te dwingen. Dit beleid bevindt zich onder de categorie Algemeen.
Configureer Azure Device Update voor IoT Hub-accounts om openbare netwerktoegang uit te schakelen: openbare netwerktoegang uitschakelen voor uw Device Update voor IoT Hub-resources. Dit beleid bevindt zich onder de categorie Internet of Things.
Nieuwe beleidsdefinities toevoegen
Als u geen ingebouwd beleid vindt om aan uw bedrijfsbehoeften te voldoen, kunt u een nieuwe definitie toevoegen of maken. Beleidsdefinities kunnen ook vanuit GitHub worden geïmporteerd in Azure Policy. Nieuwe beleidsdefinities worden bijna dagelijks toegevoegd aan de opslagplaats met voorbeelden.
Notitie
Wanneer u een beleidsdefinitie toevoegt of maakt, moet u ervoor zorgen dat de definitie gebruikmaakt van de specifieke JSON-indeling die vereist is voor Azure. Zie de definitiestructuur van Azure Policy voor meer informatie.