Criando Política Personalizada para Exigir Múltiplas Tags nos Grupos de Recursos do Azure
A utilização de tags no Azure é uma prática essencial para manter a organização, controle de custos e governança em ambientes na nuvem. Neste guia, você aprenderá como criar uma política personalizada que exige múltiplas tags em seus grupos de recursos.
Por que usar tags?
As tags são metadados personalizados que ajudam a organizar e identificar recursos no Azure.
Com elas, você pode:
Organizar recursos por equipe, projeto, ambiente ou qualquer outra categoria relevante.
Controlar custos, associando tags específicas a centros de custo ou projetos.
Facilitar relatórios e auditorias, agrupando recursos com critérios definidos.
Passo a passo para criar e aplicar a política personalizada
1. Criando a Definição da Política
Acesse o Portal do Azure.
Navegue até Políticas e selecione Definições de Políticas.
Clique em + Definição de Política e insira o JSON abaixo:
{
"properties": {
"displayName": "Exigir tags 'Gestor', 'Criador', 'Servicos' e 'Ambiente' em grupos de recursos",
"policyType": "Custom",
"mode": "All",
"description": "Garante que todos os grupos de recursos possuam as tags 'Gestor', 'Criador', 'Servicos' e 'Ambiente'.",
"metadata": {
"version": "1.0.0",
"category": "Tags"
},
"parameters": {
"tagNames": {
"type": "Array",
"metadata": {
"displayName": "Nomes das Tags",
"description": "Lista de nomes de tags obrigatórias",
"defaultValue": ["Gestor", "Criador", "Servicos", "Ambiente"]
}
}
},
"policyRule": {
"if": {
"anyOf": [
{
"not": {
"field": "[concat('tags[', parameters('tagNames')[0], ']')]",
"exists": "true"
}
},
{
"not": {
"field": "[concat('tags[', parameters('tagNames')[1], ']')]",
"exists": "true"
}
},
{
"not": {
"field": "[concat('tags[', parameters('tagNames')[2], ']')]",
"exists": "true"
}
},
{
"not": {
"field": "[concat('tags[', parameters('tagNames')[3], ']')]",
"exists": "true"
}
}
]
},
"then": {
"effect": "deny"
}
}
}
}
2. Atribuindo a Política
Após salvar a definição, vá para Atribuições de Políticas.
Clique em + Atribuir Política.
3. Selecione a definição criada e o escopo desejado (assinatura ou grupo de recursos).
Validando a Política de Tag
Depois de aplicar a política, tente criar ou atualizar um grupo de recursos sem as tags exigidas. Se a política estiver funcionando corretamente, a operação será bloqueada até que todas as tags necessárias sejam adicionadas.
Comentários
Postar um comentário