|
[2025년 8월 27일 19:46:46 UTC] MultiCloud 게이트웨이 생성: <계정 이름>
[2025년 8월 27일 19:46:47 UTC] 리소스 그룹을 가져왔습니다. 클라우드의 <account name>
[27-Aug-2025 19:46:47 UTC] 자원 그룹에서 저장소 계정을 만드는 중: 클라우드의 <account name>
[2025년 8월 27일 19:46:49 UTC] 자원 그룹의 저장소 계정: <account name>을(를) 클라우드에서 만들지 못했습니다.
[2025년 8월 27일 19:46:49 UTC] 추가 세부 정보: Azure 오류: 정책별 요청 허용 안 함
메시지: 정책에서 리소스 'lcoix7mu7rcrswtdkyj0jsyw'를 허용하지 않았습니다. 정책 식별자: '[{"policyAssignment":{"name":"ASC Default(서브스크립션: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx)","id":"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn"},
"policyDefinition":{"name":"저장소 계정 공용 액세스를 허용하지 않아야 함","id":"/providers/Microsoft.Authorization/policyDefinitions/yyyyyy-yyyy-yyyy-yyyy","version":"3.1.1"}, <<<< Azure에서 계정 유형이 올바르지 않음을 나타냅니다. 구독은 Enterprise여야 합니다.
"policySetDefinition":{"name":"Microsoft cloud security benchmark","id":"/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz","version":"57.53.0"}}].
대상: lcoix7mu7rcrswtdkyj0jsyw
추가 정보:
유형: 정책 위반
정보: {
"평가세부 정보": {
"평가된 식": [
{
"결과": "참",
"표현식 종류": "필드",
"표현식": "유형",
"경로": "유형",
"표현식 값": "Microsoft.Storage/storageAccounts",
"targetValue": "Microsoft.Storage/storageAccounts",
"연산자": "같음"
},
{
"결과": "거짓",
"표현식 종류": "필드",
"표현식": "id",
"경로": "id",
"표현식 값": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/<account name>/providers/Microsoft.Storage/storageAccounts/lcoix7mu7rcrswtdkyj0jsyw",
"targetValue": "/resourceGroups/aro-",
"연산자": "포함"
},
{
"결과": "거짓",
"표현식 종류": "필드",
"표현식": "Microsoft.Storage/storageAccounts/allowBlobPublicAccess",
"경로": "properties.allowBlobPublicAccess",
"targetValue": "거짓",
"연산자": "같음"
}
]
},
"정책 정의 ID": "/providers/Microsoft.Authorization/policyDefinitions/yyyyyyyy-yyyy-yyyy-yyyyyyyy",
"정책 집합 정의 ID": "/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz",
"정책 정의 참조 ID": "StorageDisallowPublicAccess",
"정책 집합 정의 이름": "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
"정책 집합 정의 표시 이름": "Microsoft 클라우드 보안 벤치마크"
"정책 집합 정의 버전": "57.53.0",
"policyDefinitionName": "yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyy",
"정책 정의 표시 이름": "저장소 계정 공용 액세스는 허용되지 않아야 함",
"정책 정의 버전": "3.1.1",
"정책 정의 효과": "거부",
"policyAssignmentId": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn",
"policyAssignmentName": "SecurityCenterBuiltIn"
"policyAssignmentDisplayName": "ASC 기본값(서브스크립션: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)",
"policyAssignmentScope": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"정책 할당 매개변수": {
"disallowPublicBlobAccessEffect": "거부"
},
"policyExemptionIds": [],
"policyEnrollmentIds": []
}
[27-Aug-2025 19:46:49 UTC] 변경 사항 롤백 중...
[2025년 8월 27일 19:46:49 UTC] 롤백 완료
[2025년 8월 27일 19:46:49 UTC] 저장소 계정을 만들거나 가져오는 동안 내부 오류가 발생했습니다.
|