Freigeben über


AzurePolicyCheckGate@0 – Aufgabe "Azure Policy Compliance v0 überprüfen"

Verwenden Sie diese Aufgabe, um die Sicherheits- und Compliancebewertung für Azure Policy mit Bereitstellungsgates zu überprüfen.

Diese Aufgabe kann entweder als Gate vor oder nach der Bereitstellung verwendet werden. Gates vor der Bereitstellung werden vor der Bereitstellung und nach der Bereitstellung nach der Bereitstellung ausgeführt. Wenn eine Überprüfung der Richtlinienkonformität vor der Bereitstellung fehlschlägt, wird die Bereitstellung beendet.

Syntax

# Check Azure Policy compliance v0
# Security and compliance assessment for Azure Policy.
- task: AzurePolicyCheckGate@0
  inputs:
    azureSubscription: # string. Alias: ConnectedServiceName. Required. Azure subscription. 
    #ResourceGroupName: # string. Resource group. 
    #Resources: # string. Resource name. 
  # Advanced
    #RetryDuration: '00:02:00' # string. Retry duration. Default: 00:02:00.
# Check Azure Policy compliance v0
# Security and compliance assessment for Azure Policy.
- task: AzurePolicyCheckGate@0
  inputs:
    azureSubscription: # string. Alias: ConnectedServiceName. Required. Azure subscription. 
    #ResourceGroupName: # string. Resource group. 
    #Resources: # string. Resource name.

Eingänge

azureSubscription - Azure-Abonnement
Eingabealias: ConnectedServiceName. string. Erforderlich.

Wählt das Azure Resource Manager-Abonnement aus, das Sie zum Erzwingen der Richtlinien verwenden möchten.


ResourceGroupName - Ressourcengruppe
string.

Stellt den Ressourcengruppennamen bereit.


Resources - Ressourcenname
string.

Wählt den Namen der Azure-Ressourcen aus, für die Sie die Richtliniencompliance überprüfen möchten.


RetryDuration - Wiederholungsdauer
string. Standardwert: 00:02:00.

Die Complianceaufgabe "Azure-Richtlinie überprüfen" führt einen asynchronen On-Demand-Auswertungsscan Ihrer Compliancedaten von Azure-Ressourcenaus. Der Aufruf gibt einen 202 Akzeptierten Status zurück, während die Auswertung fortgesetzt wird. Die RetryDuration Eingabe konfiguriert die Intervalle, in denen die Aufgabe den REST-API-Aufruf erneut aufruft, um den Abschluss der Richtlinienauswertung zu überprüfen. Das Format ist Stunden:Minuten:Sekunden im folgenden Format: hh:mm:ss.

Der Standardwert ist 00:02:00 (zwei Minuten), d. h. das Minumintervall, das konfiguriert werden kann.


Aufgabensteuerungsoptionen

Alle Aufgaben verfügen zusätzlich zu ihren Aufgabeneingaben über Steuerungsoptionen. Weitere Informationen finden Sie unter Steuerelementoptionen und allgemeinen Aufgabeneigenschaften.

Ausgabevariablen

Keiner.

Bemerkungen

mit Azure Policy können Sie die Ressourcencompliance anhand definierter IT-Richtlinien bewerten und erzwingen. Verwenden Sie diese Aufgabe in einem Gate, um die Sicherheitsrisiken zu identifizieren, zu analysieren und zu bewerten, und bestimmen Sie die Maßnahmen zur Risikominderung.

Hinweis

Kann nur als Gateverwendet werden. Diese Aufgabe wird in einer Build- oder Releasepipeline nicht unterstützt.

Screenshot, der die Verwendung der Aufgabe als Tor in einer Releasepipeline zeigt.

Anforderungen

Anforderung BESCHREIBUNG
Pipelinetypen Klassische Version
Läuft auf ServerGate (Englisch)
Anforderungen Nichts
Funktionen Dieser Vorgang erfüllt keine Anforderungen für nachfolgende Vorgänge im Auftrag.
Befehlseinschränkungen Jegliche
Settable-Variablen Jegliche
Agentversion Alle unterstützten Agentversionen.
Vorgangskategorie Einsetzen