|
[27 de agosto de 2025, 19:46:46 UTC] Creación de un gateway de nube múltiple: <account name>
[27 de agosto de 2025, 19:46:47 UTC] Grupo de recursos obtenido correctamente: <account name> desde la nube
[27 de agosto de 2025, 19:46:47 UTC] Creación de una cuenta de almacenamiento en el grupo de recursos: <account name> en la nube
[27 de agosto de 2025, 19:46:49 UTC] Cuenta de almacenamiento en el grupo de recursos: <account name> no se pudo crear en la nube
[27-ago-2025 19:46:49 UTC] Detalles adicionales: Error de Azure: RequestDisallowedByPolicy
Mensaje: La directiva no permitió el recurso 'lcoix7mu7rcrswtdkyj0jsyw'. Identificadores de políticas: '[{"policyAssignment":{"name":"ASC predeterminado (suscripción: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx)","id":"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn"},
"policyDefinition":{"name":"Storage account public access should be disallowed","id":"/providers/Microsoft.Authorization/policyDefinitions/yyyyyyyy-yyyy-yyyy-yyyy-yyyy","version":"3.1.1"}, <<<< Se refiere a que el tipo de cuenta en Azure no es correcto, la suscripción debe ser Enterprise
"policySetDefinition":{"name":"evaluación de la seguridad en la nube de Microsoft","id":"/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzz-zzzz-zzzz-zzzzzzzzzz","version":"57.53.0"}}]'.
Objetivo: lcoix7mu7rcrswtdkyj0jsyw
Información adicional:
Tipo: ViolaciónDePolítica
INFO: {
"evaluacióndetalles": {
"expresiones evaluadas": [
{
"resultado": "Verdadero",
"expressionKind": "Campo",
"expresión": "tipo",
"trayecto": "tipo",
"expressionValue": "Microsoft.Storage/storageAccounts",
"targetValue": "Microsoft.Storage/storageAccounts",
"operador": "Es igual a"
},
{
"resultado": "Falso",
"expressionKind": "Campo",
"expresión": "id",
"trayecto": "id",
"expressionValue": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx/resourceGroups/<nombre de cuenta>/providers/Microsoft.Storage/storageAccounts/lcoix7mu7rcrswtdkyj0jsyw",
"targetValue": "/resourceGroups/aro-",
"operador": "Contiene"
},
{
"resultado": "Falso",
"expressionKind": "Campo",
"expresión": "Microsoft.Storage/storageAccounts/allowBlobPublicAccess",
"trayecto": "properties.allowBlobPublicAccess",
"targetValue": "falso",
"operador": "Es igual a"
}
]
},
"policyDefinitionId": "/providers/Microsoft.Authorization/policyDefinitions/yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyy",
"policySetDefinitionId": "/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzzzzz",
"policyDefinitionReferenceId": "StorageDisallowPublicAccess",
"policySetDefinitionName": "zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzzzzz",
"policySetDefinitionDisplayName": "Referencia de seguridad en la nube de Microsoft",
"policySetDefinitionVersion": "57.53.0",
"policyDefinitionName": "yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyy",
"policyDefinitionDisplayName": "No se debe permitir el acceso público a la cuenta de almacenamiento",
"policyDefinitionVersion": "3.1.1",
"policyDefinitionEffect": "denegar",
"policyAssignmentId": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn",
"policyAssignmentName": "SecurityCenterBuiltIn",
"policyAssignmentDisplayName": "ASC predeterminado (suscripción: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx)",
"policyAssignmentScope": "/suscripciones/xxxxxxxx-xxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx",
"policyAssignmentParameters": {
"disallowPublicBlobAccessEffect": "denegar"
},
"policyExemptionIds": [],
"policyEnrollmentIds": []
}
[27-ago-2025 19:46:49 UTC] Revirtiendo los cambios realizados...
[27-ago-2025 19:46:49 UTC] Reversión completada
[27-ago-2025 19:46:49 UTC] Error interno al crear o recuperar la cuenta de almacenamiento
|