Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-CognitiveServices-NetworkAcls |
|||||||||||||||||||||
Display name | Network ACLs should be restricted for Cognitive Services | |||||||||||||||||||||
Id | Deny-CognitiveServices-NetworkAcls | |||||||||||||||||||||
Version | 1.0.0 Details on versioning |
|||||||||||||||||||||
Category | Cognitive Services | |||||||||||||||||||||
Description | Azure Cognitive Services should not allow adding individual IPs or virtual network rules to the service-level firewall. Enable this to restrict inbound network access and enforce the usage of private endpoints. | |||||||||||||||||||||
Mode | All | |||||||||||||||||||||
Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||
Preview | False | |||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||
Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||
Rule aliases | IF (2)
|
|||||||||||||||||||||
Rule resource types | IF (1) Microsoft.CognitiveServices/accounts |
|||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||
History |
|
|||||||||||||||||||||
JSON compare | n/a | |||||||||||||||||||||
JSON |
|