| Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-CognitiveServices-NetworkAcls |
|||||||||||||||||||||
| Display name | Network ACLs should be restricted for Cognitive Services | |||||||||||||||||||||
| Id | Deny-CognitiveServices-NetworkAcls | |||||||||||||||||||||
| Version | 1.0.0 Details on versioning |
|||||||||||||||||||||
| Category | Cognitive Services | |||||||||||||||||||||
| Description | Azure Cognitive Services should not allow adding individual IPs or virtual network rules to the service-level firewall. Enable this to restrict inbound network access and enforce the usage of private endpoints. | |||||||||||||||||||||
| Cloud environments | AzureChinaCloud AzureCloud AzureUSGovernment |
|||||||||||||||||||||
| Mode | All | |||||||||||||||||||||
| Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||
| Preview | False | |||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||
| Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||
| Rule aliases | IF (2)
|
|||||||||||||||||||||
| Rule resource types | IF (1) Microsoft.CognitiveServices/accounts |
|||||||||||||||||||||
| Initiatives usage |
|
|||||||||||||||||||||
| History |
|
|||||||||||||||||||||
| JSON compare | n/a | |||||||||||||||||||||
| JSON |
|