| Source | Azure Portal | ||||||||||||||||||||||||||||
| Display name | Azure Cosmos DB accounts should not allow traffic from all Azure data centers | ||||||||||||||||||||||||||||
| Id | 12339a85-a25c-4f17-9f82-4766f13f5c4c | ||||||||||||||||||||||||||||
| Version | 1.0.0 Details on versioning |
||||||||||||||||||||||||||||
| Versioning |
Versions supported for Versioning: 1 1.0.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||
| Category | Cosmos DB Microsoft Learn |
||||||||||||||||||||||||||||
| Description | Disallow the IP Firewall rule, '0.0.0.0', which allows for all traffic from any Azure data centers. Learn more at https://aka.ms/cosmosdb-firewall | ||||||||||||||||||||||||||||
| Cloud environments | AzureCloud = true AzureUSGovernment = unknown AzureChinaCloud = unknown |
||||||||||||||||||||||||||||
| Available in AzUSGov | Unknown, no evidence if Policy definition is/not available in AzureUSGovernment | ||||||||||||||||||||||||||||
| Mode | Indexed | ||||||||||||||||||||||||||||
| Type | BuiltIn | ||||||||||||||||||||||||||||
| Preview | False | ||||||||||||||||||||||||||||
| Deprecated | False | ||||||||||||||||||||||||||||
| Effect | Default Audit Allowed Audit, Deny, Disabled |
||||||||||||||||||||||||||||
| RBAC role(s) | none | ||||||||||||||||||||||||||||
| Rule aliases | IF (3)
|
||||||||||||||||||||||||||||
| Rule resource types | IF (1) |
||||||||||||||||||||||||||||
| Compliance | Not a Compliance control | ||||||||||||||||||||||||||||
| Initiatives usage | none | ||||||||||||||||||||||||||||
| History |
|
||||||||||||||||||||||||||||
| JSON compare | n/a | ||||||||||||||||||||||||||||
| JSON |
|