分享方式:


建立例外狀況以部署 Microsoft Purview

許多訂用帳戶都已備妥 Azure 原則 ,以限制某些資源的建立或更新。 這是為了維護訂用帳戶安全性和清理。 不過,Microsoft在 2023 年 12 月 15 日之前建立的 Purview 帳戶 (或使用 2023-05-01-preview 之前的 API 版本進行部署,) 在建立 Azure 記憶體帳戶時部署該帳戶。 它是由 Azure 管理,因此您不需要加以維護,但必須Microsoft Purview 才能正確執行。 現有的原則可能會封鎖 Microsoft Purview 更新此 Azure 記憶體帳戶,這可能會在掃描期間造成錯誤。

整體而言,您解決此錯誤的方法將取決於您的組織需求和原則,但以下是您可以更新原則以解決此問題的幾種方式。

建立 Microsoft Purview 的 Azure 原則排除

若要在訂用帳戶中維護原則,但仍允許建立和更新這些受控資源,您可以建立排除專案。 例如,針對正在部署Microsoft Purview 帳戶的資源群組新增排除專案。

如需為原則建立排除的步驟,請參閱 將排除專案新增至原則的步驟

在已建立的原則上使用資源選取器

根據您訂用帳戶中部署的其他原則,或視您的區域而定,您在指派原則時,可能需要在 [階] 索引卷標下新增資源選取器。 例如,您可能需要將 resourceLocation 的資源選取器新增至您將部署 Microsoft Purview 帳戶的區域。 如需這些條件的詳細資訊,請參閱 有關位置條件的檔

建立豁免

對於仍應追蹤資源或資源階層的特定案例,建議豁免,否則會進行評估,但有特定原因不應該評估其合規性。 它可讓您的原則暫時例外狀況,讓資源存在一段有限的時間。

如需詳細資訊,請 參閱原則豁免的檔

後續步驟

若要使用 Private Link 設定 Microsoft Purview,請參閱使用 Microsoft Purview 帳戶的私人端點