Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта страница представляет собой индекс встроенных определений политик в Политике Azure для Azure Logic Apps. Дополнительные встроенные компоненты Политики Azure для других служб см. в статье Встроенные определения Политики Azure.
Имя каждого встроенного определения политики связано с определением политики на портале Azure. Перейдите по ссылке в столбце Версия, чтобы просмотреть исходный код в репозитории GitHub для службы "Политика Azure".
Приложения логики Azure
| Имя. (портал Azure) |
Описание | Эффект(ы) | Версия (GitHub) |
|---|---|---|---|
| Развертывание параметров диагностики Logic Apps в концентраторе событий | Развертывает параметры диагностики для Logic Apps для потоковой передачи данных в региональный концентратор событий при создании или обновлении любой Logic App, для которой отсутствуют эти параметры диагностики. | РазвернутьЕслиНеСуществует, Отключено | 2.0.0 |
| Развертывание параметров диагностики для Logic Apps в рабочей области Log Analytics | Развертывает параметры диагностики для Logic Apps, чтобы передавать данные в региональную рабочую область Log Analytics при создании или обновлении любого ресурса Logic Apps, у которого отсутствуют эти параметры диагностики. | РазвернутьЕслиНеСуществует, Отключено | 1.0.0 |
| Включить ведение журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в Центры событий | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметр диагностики с использованием группы категорий для направления журналов в Центр событий для учетных записей интеграции (microsoft.logic/integrationaccounts). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Включение ведения журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в Log Analytics | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметры диагностики с использованием группы категорий для отправки журналов в рабочую область Log Analytics для учетных записей Integration Accounts (microsoft.logic/integrationaccounts). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Включение ведения журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в хранилище | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметр диагностики с помощью группы категорий для маршрутизации журналов в учетную запись хранения для учетных записей интеграции (microsoft.logic/integrationaccounts). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Включение ведения журнала по группе категорий для приложений логики (microsoft.logic/workflows) в Концентратор событий | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для маршрутизации журналов в Event Hub для Logic Apps (microsoft.logic/workflows). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Включить ведение журнала для группы категорий для Logic Apps (microsoft.logic/workflows) в Log Analytics | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для маршрутизации журналов в рабочую область Log Analytics для Logic Apps (microsoft.logic/workflows). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Включить ведение журнала по группе категорий для приложений логики (microsoft.logic/workflows) в хранилище | Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для отправки журналов в учетную запись хранения для приложений Logic Apps (microsoft.logic/workflows). | Развернуть, если не существует, Проверить, если не существует, Отключено | 1.0.0 |
| Среда службы интеграции Logic Apps должна быть зашифрована с помощью ключей, управляемых клиентом | Выполните развертывание в среде службы интеграции для управления шифрованием неактивных данных Logic Apps с помощью ключей, управляемых клиентом. По умолчанию пользовательские данные шифруются с помощью ключей, управляемых службой, но для соблюдения нормативных требований обычно требуются ключи, управляемые клиентом. Ключи, управляемые клиентом, позволяют шифровать данные с помощью ключа Azure Key Vault, создателем и владельцем которого являетесь вы. Вы полностью контролируете жизненный цикл ключа, включая его смену и управление им. | Аудит, отказ в доступе, отключено | 1.0.0 |
| Logic Apps следует развертывать в среде службы интеграции | Развертывание Logic Apps в среде службы интеграции в виртуальной сети включает расширенные возможности сетевого взаимодействия и защиты Logic Apps, а также обеспечивает больший контроль над конфигурацией сети. См. дополнительные сведения: https://aka.ms/integration-service-environment. Развертывание в среде службы интеграции также позволяет выполнять шифрование с помощью ключей, управляемых клиентом, обеспечивая усиленную защиту данных благодаря возможности управления ключами шифрования. Это часто необходимо для удовлетворения требований по обеспечению соответствия. | Аудит, отказ в доступе, отключено | 1.0.0 |
| В Logic Apps должны быть включены журналы ресурсов | Выполняйте аудит для включения журналов ресурсов. Это позволит воссоздать цепочки действий для проведения расследования при возникновении инцидента безопасности или компрометации вашей сети. | AuditIfNotExists, отключено | 5.1.0 |
Связанный контент
- См. встроенные определения в репозитории Политика Azure на GitHub.
- Изучите статью о структуре определения Политики Azure.
- Ознакомьтесь с сведениями о влиянии политик.