Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página é um índice das definições de política incorporadas do Azure Policy para o Azure Logic Apps. Para mais definições incorporadas da Política do Azure para outros serviços, consulte definições incorporadas da Política do Azure.
O nome de cada definição de política incorporada está ligado à definição de política no portal do Azure. Utilize o link na coluna Versão para ver a origem no repositório do GitHub do Azure Policy.
Azure Logic Apps
| Nome (Portal do Azure) |
Descrição | Efeito(s) | Versão (GitHub) |
|---|---|---|---|
| Implantar configurações de diagnóstico para aplicativos lógicos no Hub de Eventos | Implementa as configurações de diagnóstico para as Logic Apps transmitirem para um Event Hub regional quando qualquer Logic App sem estas configurações de diagnóstico for criada ou atualizada. | DeployIfNotExists, desativado | 2.0.0 |
| Implantar configurações de diagnóstico para aplicativos lógicos no espaço de trabalho do Log Analytics | Implementa as configurações de diagnóstico para os Logic Apps, para enviarem dados para um espaço de trabalho regional do Log Analytics, sempre que qualquer Logic App que não tenha estas configurações de diagnóstico seja criado ou atualizado. | DeployIfNotExists, desativado | 1.0.0 |
| Habilitar o registro em log por grupo de categorias para contas de integração (microsoft.logic/integrationaccounts) no Hub de Eventos | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implanta uma configuração de diagnóstico usando um grupo de categorias para rotear logs para um Hub de Eventos para contas de integração (microsoft.logic/integrationaccounts). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| Habilite o registro em log por grupo de categorias para contas de integração (microsoft.logic/integrationaccounts) no Log Analytics | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma configuração de diagnóstico com um grupo de categorias para encaminhar os registos para uma área de trabalho do Log Analytics para contas de integração (microsoft.logic/integrationaccounts). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| Habilitar o registro em log por grupo de categorias para contas de integração (microsoft.logic/integrationaccounts) no Armazenamento | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma configuração de diagnóstico com um grupo de categorias para encaminhar registos para uma Conta de Armazenamento no caso de contas de integração (microsoft.logic/integrationaccounts). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| Habilitar o registro em log por grupo de categorias para aplicativos lógicos (microsoft.logic/workflows) no Hub de Eventos | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma configuração de diagnóstico através de um grupo de categorias para encaminhar registos para um Event Hub para Aplicações Lógicas (microsoft.logic/workflows). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| Ativar o registo por grupo de categorias para Aplicações Lógicas (microsoft.logic/workflows) no Log Analytics | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implanta uma configuração de diagnóstico usando um grupo de categorias para rotear logs para um espaço de trabalho do Log Analytics para aplicativos lógicos (microsoft.logic/workflows). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| Habilitar o registro em log por grupo de categorias para aplicativos lógicos (microsoft.logic/workflows) no Armazenamento | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma configuração de diagnóstico utilizando um grupo de categorias para encaminhar os registos para uma conta de armazenamento para as aplicações lógicas (microsoft.logic/workflows). | DeployIfNotExists, AuditIfNotExists, desativado | 1.0.0 |
| O Ambiente do Serviço de Integração de Aplicativos Lógicos deve ser criptografado com chaves gerenciadas pelo cliente | Implante no Integration Service Environment para gerenciar a criptografia no restante dos dados dos Aplicativos Lógicos usando chaves gerenciadas pelo cliente. Por padrão, os dados do cliente são criptografados com chaves gerenciadas pelo serviço, mas as chaves gerenciadas pelo cliente geralmente são necessárias para atender aos padrões de conformidade regulamentar. As chaves gerenciadas pelo cliente permitem que os dados sejam criptografados com uma chave do Cofre de Chaves do Azure criada e de sua propriedade. Você tem total controle e responsabilidade pelo ciclo de vida da chave, incluindo rotação e gerenciamento. | Auditar, Negar, Desativado | 1.0.0 |
| Os aplicativos lógicos devem ser implantados no ambiente do Integration Service | A implantação de Aplicativos Lógicos no Ambiente do Serviço de Integração em uma rede virtual desbloqueia recursos avançados de rede e segurança dos Aplicativos Lógicos e fornece maior controle sobre a configuração da rede. Saiba mais em: https://aka.ms/integration-service-environment. A implantação no Integration Service Environment também permite a criptografia com chaves gerenciadas pelo cliente, o que fornece proteção de dados aprimorada, permitindo que você gerencie suas chaves de criptografia. Isso geralmente é para atender aos requisitos de conformidade. | Auditar, Negar, Desativado | 1.0.0 |
| Os registos de recursos no Logic Apps devem estar ativados | Auditar a ativação dos logs de recursos. Isso permite que você recrie trilhas de atividades para usar para fins de investigação; quando ocorre um incidente de segurança ou quando a sua rede está comprometida | AuditIfNotExists, desativado | 5.1.0 |
Conteúdo relacionado
- Veja as incorporações no repositório do GitHub do Azure Policy.
- Reveja a estrutura de definição do Azure Policy.
- Reveja Compreender os efeitos da política.