Встроенные определения в Политике Azure для Azure Logic Apps

Эта страница представляет собой индекс встроенных определений политик в Политике Azure для Azure Logic Apps. Дополнительные встроенные компоненты Политики Azure для других служб см. в статье Встроенные определения Политики Azure.

Имя каждого встроенного определения политики связано с определением политики на портале Azure. Перейдите по ссылке в столбце Версия, чтобы просмотреть исходный код в репозитории GitHub для службы "Политика Azure".

Приложения логики Azure

Имя.
(портал Azure)
Описание Эффект(ы) Версия
(GitHub)
Развертывание параметров диагностики Logic Apps в концентраторе событий Развертывает параметры диагностики для Logic Apps для потоковой передачи данных в региональный концентратор событий при создании или обновлении любой Logic App, для которой отсутствуют эти параметры диагностики. РазвернутьЕслиНеСуществует, Отключено 2.0.0
Развертывание параметров диагностики для Logic Apps в рабочей области Log Analytics Развертывает параметры диагностики для Logic Apps, чтобы передавать данные в региональную рабочую область Log Analytics при создании или обновлении любого ресурса Logic Apps, у которого отсутствуют эти параметры диагностики. РазвернутьЕслиНеСуществует, Отключено 1.0.0
Включить ведение журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в Центры событий Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметр диагностики с использованием группы категорий для направления журналов в Центр событий для учетных записей интеграции (microsoft.logic/integrationaccounts). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Включение ведения журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в Log Analytics Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметры диагностики с использованием группы категорий для отправки журналов в рабочую область Log Analytics для учетных записей Integration Accounts (microsoft.logic/integrationaccounts). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Включение ведения журнала по группе категорий для учетных записей интеграции (microsoft.logic/integrationaccounts) в хранилище Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает параметр диагностики с помощью группы категорий для маршрутизации журналов в учетную запись хранения для учетных записей интеграции (microsoft.logic/integrationaccounts). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Включение ведения журнала по группе категорий для приложений логики (microsoft.logic/workflows) в Концентратор событий Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для маршрутизации журналов в Event Hub для Logic Apps (microsoft.logic/workflows). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Включить ведение журнала для группы категорий для Logic Apps (microsoft.logic/workflows) в Log Analytics Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для маршрутизации журналов в рабочую область Log Analytics для Logic Apps (microsoft.logic/workflows). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Включить ведение журнала по группе категорий для приложений логики (microsoft.logic/workflows) в хранилище Журналы ресурсов должны быть включены для отслеживания действий и событий в ресурсах, а также для получения и просмотра аналитических сведений обо всех возникающих изменениях. Эта политика развертывает настройку диагностики с использованием группы категорий для отправки журналов в учетную запись хранения для приложений Logic Apps (microsoft.logic/workflows). Развернуть, если не существует, Проверить, если не существует, Отключено 1.0.0
Среда службы интеграции Logic Apps должна быть зашифрована с помощью ключей, управляемых клиентом Выполните развертывание в среде службы интеграции для управления шифрованием неактивных данных Logic Apps с помощью ключей, управляемых клиентом. По умолчанию пользовательские данные шифруются с помощью ключей, управляемых службой, но для соблюдения нормативных требований обычно требуются ключи, управляемые клиентом. Ключи, управляемые клиентом, позволяют шифровать данные с помощью ключа Azure Key Vault, создателем и владельцем которого являетесь вы. Вы полностью контролируете жизненный цикл ключа, включая его смену и управление им. Аудит, отказ в доступе, отключено 1.0.0
Logic Apps следует развертывать в среде службы интеграции Развертывание Logic Apps в среде службы интеграции в виртуальной сети включает расширенные возможности сетевого взаимодействия и защиты Logic Apps, а также обеспечивает больший контроль над конфигурацией сети. См. дополнительные сведения: https://aka.ms/integration-service-environment. Развертывание в среде службы интеграции также позволяет выполнять шифрование с помощью ключей, управляемых клиентом, обеспечивая усиленную защиту данных благодаря возможности управления ключами шифрования. Это часто необходимо для удовлетворения требований по обеспечению соответствия. Аудит, отказ в доступе, отключено 1.0.0
В Logic Apps должны быть включены журналы ресурсов Выполняйте аудит для включения журналов ресурсов. Это позволит воссоздать цепочки действий для проведения расследования при возникновении инцидента безопасности или компрометации вашей сети. AuditIfNotExists, отключено 5.1.0