| Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-Service-Endpoints |
|||||||||||||||||||||
| Display name | Deny or Audit service endpoints on subnets | |||||||||||||||||||||
| Id | Deny-Service-Endpoints | |||||||||||||||||||||
| Version | 1.0.0 Details on versioning |
|||||||||||||||||||||
| Category | Network | |||||||||||||||||||||
| Description | This Policy will deny/audit Service Endpoints on subnets. Service Endpoints allows the network traffic to bypass Network appliances, such as the Azure Firewall. | |||||||||||||||||||||
| Cloud environments | AzureChinaCloud AzureCloud AzureUSGovernment |
|||||||||||||||||||||
| Mode | All | |||||||||||||||||||||
| Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||
| Preview | False | |||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||
| Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||
| Rule aliases | IF (2)
|
|||||||||||||||||||||
| Rule resource types | IF (1) Microsoft.Network/virtualNetworks/subnets |
|||||||||||||||||||||
| Initiatives usage |
|
|||||||||||||||||||||
| History |
|
|||||||||||||||||||||
| JSON compare | n/a | |||||||||||||||||||||
| JSON |
|