UNPKG

@pulumi/azure-compliance-policies

Version:

This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.

241 lines (240 loc) 12.9 kB
"use strict"; // Copyright 2016-2024, Pulumi Corporation. // // Licensed under the Apache License, Version 2.0 (the "License"); // you may not use this file except in compliance with the License. // You may obtain a copy of the License at // // http://www.apache.org/licenses/LICENSE-2.0 // // Unless required by applicable law or agreed to in writing, software // distributed under the License is distributed on an "AS IS" BASIS, // WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. // See the License for the specific language governing permissions and // limitations under the License. // // ------------------------------- WARNING ------------------------------------- // This file was programmatically generated. Do not edit unless you know what // you're doing. // ------------------------------- WARNING ------------------------------------- Object.defineProperty(exports, "__esModule", { value: true }); exports.ManagedEnvironmentsStorage = exports.ManagedEnvironment = exports.DaprComponent = exports.ContainerAppsSourceControl = exports.ContainerAppsAuthConfig = exports.ContainerApp = exports.Certificate = void 0; const policy_1 = require("@pulumi/policy"); const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager"); const v20220101preview_1 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_2 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_3 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_4 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_5 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_6 = require("@pulumi/azure-native/app/v20220101preview"); const v20220101preview_7 = require("@pulumi/azure-native/app/v20220101preview"); var Certificate; (function (Certificate) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.Certificate). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ Certificate.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-certificate-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.Certificate).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_1.Certificate, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure Certificate shouldn't use an unstable API (app.v20220101preview.Certificate). A compatible replacement can be found at 'app.Certificate'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(Certificate || (Certificate = {})); exports.Certificate = Certificate; var ContainerApp; (function (ContainerApp) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerApp). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerApp.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-containerapp-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerApp).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_2.ContainerApp, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerApp shouldn't use an unstable API (app.v20220101preview.ContainerApp). A compatible replacement can be found at 'app.ContainerApp'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerApp || (ContainerApp = {})); exports.ContainerApp = ContainerApp; var ContainerAppsAuthConfig; (function (ContainerAppsAuthConfig) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerAppsAuthConfig). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerAppsAuthConfig.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-containerappsauthconfig-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerAppsAuthConfig).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_3.ContainerAppsAuthConfig, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerAppsAuthConfig shouldn't use an unstable API (app.v20220101preview.ContainerAppsAuthConfig). A compatible replacement can be found at 'app.ContainerAppsAuthConfig'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerAppsAuthConfig || (ContainerAppsAuthConfig = {})); exports.ContainerAppsAuthConfig = ContainerAppsAuthConfig; var ContainerAppsSourceControl; (function (ContainerAppsSourceControl) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerAppsSourceControl). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerAppsSourceControl.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-containerappssourcecontrol-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ContainerAppsSourceControl).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_4.ContainerAppsSourceControl, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerAppsSourceControl shouldn't use an unstable API (app.v20220101preview.ContainerAppsSourceControl). A compatible replacement can be found at 'app.ContainerAppsSourceControl'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerAppsSourceControl || (ContainerAppsSourceControl = {})); exports.ContainerAppsSourceControl = ContainerAppsSourceControl; var DaprComponent; (function (DaprComponent) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.DaprComponent). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ DaprComponent.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-daprcomponent-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.DaprComponent).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_5.DaprComponent, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure DaprComponent shouldn't use an unstable API (app.v20220101preview.DaprComponent). A compatible replacement can be found at 'app.DaprComponent'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(DaprComponent || (DaprComponent = {})); exports.DaprComponent = DaprComponent; var ManagedEnvironment; (function (ManagedEnvironment) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ManagedEnvironment). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ManagedEnvironment.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-managedenvironment-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ManagedEnvironment).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_6.ManagedEnvironment, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ManagedEnvironment shouldn't use an unstable API (app.v20220101preview.ManagedEnvironment). A compatible replacement can be found at 'app.ManagedEnvironment'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ManagedEnvironment || (ManagedEnvironment = {})); exports.ManagedEnvironment = ManagedEnvironment; var ManagedEnvironmentsStorage; (function (ManagedEnvironmentsStorage) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ManagedEnvironmentsStorage). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ManagedEnvironmentsStorage.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20220101preview-managedenvironmentsstorage-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20220101preview.ManagedEnvironmentsStorage).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20220101preview_7.ManagedEnvironmentsStorage, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ManagedEnvironmentsStorage shouldn't use an unstable API (app.v20220101preview.ManagedEnvironmentsStorage). A compatible replacement can be found at 'app.ManagedEnvironmentsStorage'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ManagedEnvironmentsStorage || (ManagedEnvironmentsStorage = {})); exports.ManagedEnvironmentsStorage = ManagedEnvironmentsStorage;