|
[27-ago-2025 19:46:46 UTC] Criando o Gateway MultiCloud: <nome da conta>
[27-ago-2025 19:46:47 UTC] Grupo de Recursos buscado com êxito: da nuvem
[27-ago-2025 19:46:47 UTC] Criando Conta de Armazenamento no Grupo de Recursos: <nome da conta> na nuvem
[27-ago-2025 19:46:49 UTC] Conta de Armazenamento no grupo de recursos: Não foi possível criar <nome da conta> na nuvem.
[27-ago-2025 19:46:49 UTC] Detalhes adicionais: Erro do Azure: RequestDisallowedByPolicy
Mensagem: O recurso 'locoix7mu7rcrswtdkyj0jsyw' foi desabilitado pela política. Identificadores de política: '[{"policyAssignment":{"name":"ASC Padrão (assinatura: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx)","id":"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn"},
"policyDefinition":{"name":"O acesso público à conta de armazenamento não deve ser permitido","id":"/providers/Microsoft.Authorization/policyDefinitions/yyyyyyy-yyyyy-yyyyyyyyyyyy","version":"3.1.1"}, <<<< Refere-se ao tipo de conta no Azure que não está correto, a assinatura deve ser Enterprise
"policySetDefinition":{"name":"Microsoft cloud security benchmark","id":"/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzz-zzzz-zzzzzzzzzzzz","version":"57.53.0"}}]'.
Destino: lcoix7mu7rcrswtdkyj0jsyw
Informações adicionais:
Digite: Violaçãode política
Informações: {
"evaluationDetails" (detalhes da avaliação): {
"Expressões avaliadas": [
{
"Resultado": "Verdadeiro"
"tipo de expressão": "Campo"
"expressão": "tipo",
"caminho": "tipo",
"valor deexpressão": "Microsoft.Storage/storageAccounts",
"Valor de destino": "Microsoft.Storage/storageAccounts",
"Operador": "Igual"
},
{
"Resultado": "Falso",
"tipo de expressão": "Campo"
"expressão": "id",
"caminho": "id",
"valor deexpressão": "/subscriptions/xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx/resourceGroups/<nome da conta>/providers/Microsoft.Storage/storageAccounts/lcoix7mu7rcrswtdkyj0jsyw",
"Valor de destino": "/resourceGroups/aro-",
"Operador": "Contém"
},
{
"Resultado": "Falso",
"tipo de expressão": "Campo"
"expressão": "Microsoft.Storage/storageAccounts/allowBlobPublicAccess",
"caminho": "properties.allowBlobPublicAccess",
"Valor de destino": "falso",
"Operador": "Igual"
}
]
},
"IDdeDefiniçãoDePolítica": "/providers/Microsoft.Authorization/policyDefinitions/yyyyyyyy-yyyy-yyyy-yyyyyyyyyyyyyyyyy",
"IDdeDefiniçãoDoConjuntoDePolíticas": "/providers/Microsoft.Authorization/policySetDefinitions/zzzzzzzz-zzzz-zzzz-zzzzzzzzzzzzzz",
"IDdeReferênciadeDefiniçãodePolítica": "StorageDisallowPublicAccess",
"policySetDefinitionName": "zzzzzzzz-zzzz-zzzz-zzzzzzzzzzzz",
"policySetDefinitionDisplayName": "Benchmark de segurança de nuvem da Microsoft",
"PolicySetDefinitionVersion": "57.53.0",
"NomedeDefiniçãoDePolítica": "aaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaa",
"policyDefinitionDisplayName": "O acesso público à conta de armazenamento não deve ser permitido",
"Versão de Definição de Política": "3.1.1",
"PolicyDefinitionEffect": "negar",
"IDdeAtribuiçãoPolítica": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/providers/Microsoft.Authorization/policyAssignments/SecurityCenterBuiltIn" (em inglês),
"policyAssignmentName": "Centro de segurança integrado",
"NomedeExibiçãoAtribuiçãoPolítica": "Padrão ASC (assinatura: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx)",
"EscopoAtribuiçãoPolítica": "/subscriptions/xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"ParâmetrosDeAtribuiçãoDePolítica": {
"não permitir PublicBlobAccessEffect": "deny"
},
"IDdeIsençãoDePolítica": [],
"IDs de registro de política": []
}
[27-ago-2025 19:46:49 UTC] Revertendo as alterações feitas...
[27-ago-2025 19:46:49 UTC] Reversão concluída
[27-ago-2025 19:46:49 UTC] Erro interno ao criar ou buscar Conta de Armazenamento
|