
説明
テキストを含む画像 説明は自動的に生成されます

シナリオ: 運用環境内のすべての Azure SQL データベースで、透過的なデータ暗号化 (TDE) が有効になっている必要があります。
手順 1: deployIfNotExists ID を使用する Azure ポリシー定義を作成します。
最初のステップは、含まれているテンプレートのコンテンツを正常にデプロイするために、ポリシー定義で deployIfNotExists と modification に必要なロールを定義することです。
ステップ 2: Azure ポリシー割り当てを作成する
ポータルを使用して割り当てを作成すると、Azure Policy によってマネージド ID が生成され、roleDefinitionIds で定義されたロールが付与されます。
ステップ3: 修復タスクを呼び出す
deployIfNotExists または変更ポリシーに準拠していないリソースは、修復によって準拠状態にすることができます。修復は、割り当てが管理グループ、サブスクリプション、リソース グループ、または個々のリソースのいずれであるかに関係なく、既存のリソースとサブスクリプションに対して割り当てられたポリシーの deployIfNotExists 効果または変更操作を実行するように Azure Policy に指示することで実現されます。
評価中に、deployIfNotExists または modify 効果によるポリシー割り当てによって、準拠していないリソースまたはサブスクリプションがあるかどうかが判断されます。準拠していないリソースまたはサブスクリプションが見つかった場合は、修復ページに詳細が表示されます。
参照:
https://docs.microsoft.com/en-us/azure/governance/policy/how-to/remediate-resources