| Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-Subnet-Without-Penp |
|||||||||||||||||||||||||||||||||||
| Display name | Subnets without Private Endpoint Network Policies enabled should be denied | |||||||||||||||||||||||||||||||||||
| Id | Deny-Subnet-Without-Penp | |||||||||||||||||||||||||||||||||||
| Version | 1.0.0 Details on versioning |
|||||||||||||||||||||||||||||||||||
| Category | Network | |||||||||||||||||||||||||||||||||||
| Description | This policy denies the creation of a subnet without Private Endpoint Netwotk Policies enabled. This policy is intended for 'workload' subnets, not 'central infrastructure' (aka, 'hub') subnets. | |||||||||||||||||||||||||||||||||||
| Cloud environments | AzureChinaCloud AzureCloud AzureUSGovernment |
|||||||||||||||||||||||||||||||||||
| Mode | All | |||||||||||||||||||||||||||||||||||
| Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||||||||||||||||
| Preview | False | |||||||||||||||||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||||||||||||||||
| Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||||||||||||||||
| Rule aliases | IF (4)
|
|||||||||||||||||||||||||||||||||||
| Rule resource types | IF (2) Microsoft.Network/virtualNetworks Microsoft.Network/virtualNetworks/subnets |
|||||||||||||||||||||||||||||||||||
| Initiatives usage | none | |||||||||||||||||||||||||||||||||||
| History |
|
|||||||||||||||||||||||||||||||||||
| JSON compare | n/a | |||||||||||||||||||||||||||||||||||
| JSON |
|