我有一个租户,我们一直在增加订阅。我希望循环访问所有订阅,并在每个订阅上运行部署,而不必对订阅ID/名称列表进行硬编码。在bicep模板中,是否可以以某种方式获得租户/管理组中所有订阅的列表?
我们使用ASC(Azure安全中心/ Microsoft Defender for Cloud)。ASC为每个订阅生成一个主动分配:“ASC默认值”。我们希望免除本倡议中的一些政策,对于每个订阅。
如果我将订阅名称/ID的列表作为参数传递给bicep,那么我可以循环它们。虽然这需要两个阶段的方法:首先生成列表,然后运行二头肌部署。我更愿意在一个阶段完成,即。单二头肌展开。这能做到吗?
1条答案
按热度按时间eqoofvh91#
您可以在MDC中创建应用于管理组的豁免。如果您打开建议,选择“豁免”,您将看到以下屏幕:
1.选择要在作用域中的MG
1.它还将为该建议所处的任何其他计划集创建豁免(如果您以编程方式执行此操作,Azure将不会假定您有意这样做)
example