Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-Subnet-Without-Nsg |
|||||||||||||||||||||||||||||||||||
Display name | Subnets should have a Network Security Group | |||||||||||||||||||||||||||||||||||
Id | Deny-Subnet-Without-Nsg | |||||||||||||||||||||||||||||||||||
Version | 2.0.0 Details on versioning |
|||||||||||||||||||||||||||||||||||
Category | Network | |||||||||||||||||||||||||||||||||||
Description | This policy denies the creation of a subnet without a Network Security Group. NSG help to protect traffic across subnet-level. | |||||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||||
Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||
Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||
Rule aliases | IF (4)
|
|||||||||||||||||||||||||||||||||||
Rule resource types | IF (2) Microsoft.Network/virtualNetworks Microsoft.Network/virtualNetworks/subnets |
|||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||
History | none | |||||||||||||||||||||||||||||||||||
JSON compare | n/a | |||||||||||||||||||||||||||||||||||
JSON |
|