UNPKG

@pulumi/azure-compliance-policies

Version:

This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.

427 lines (426 loc) 23.5 kB
"use strict"; // Copyright 2016-2024, Pulumi Corporation. // // Licensed under the Apache License, Version 2.0 (the "License"); // you may not use this file except in compliance with the License. // You may obtain a copy of the License at // // http://www.apache.org/licenses/LICENSE-2.0 // // Unless required by applicable law or agreed to in writing, software // distributed under the License is distributed on an "AS IS" BASIS, // WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. // See the License for the specific language governing permissions and // limitations under the License. // // ------------------------------- WARNING ------------------------------------- // This file was programmatically generated. Do not edit unless you know what // you're doing. // ------------------------------- WARNING ------------------------------------- Object.defineProperty(exports, "__esModule", { value: true }); exports.ManagedEnvironmentsStorage = exports.ManagedEnvironment = exports.ManagedCertificate = exports.Job = exports.DaprComponent = exports.ContainerAppsSourceControl = exports.ContainerAppsAuthConfig = exports.ContainerApp = exports.ConnectedEnvironmentsStorage = exports.ConnectedEnvironmentsDaprComponent = exports.ConnectedEnvironmentsCertificate = exports.ConnectedEnvironment = exports.Certificate = void 0; const policy_1 = require("@pulumi/policy"); const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager"); const v20230401preview_1 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_2 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_3 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_4 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_5 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_6 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_7 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_8 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_9 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_10 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_11 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_12 = require("@pulumi/azure-native/app/v20230401preview"); const v20230401preview_13 = require("@pulumi/azure-native/app/v20230401preview"); var Certificate; (function (Certificate) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.Certificate). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ Certificate.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-certificate-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.Certificate).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_1.Certificate, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure Certificate shouldn't use an unstable API (app.v20230401preview.Certificate). A compatible replacement can be found at 'app.Certificate'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(Certificate || (Certificate = {})); exports.Certificate = Certificate; var ConnectedEnvironment; (function (ConnectedEnvironment) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironment). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ConnectedEnvironment.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-connectedenvironment-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironment).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_2.ConnectedEnvironment, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ConnectedEnvironment shouldn't use an unstable API (app.v20230401preview.ConnectedEnvironment). A compatible replacement can be found at 'app.ConnectedEnvironment'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ConnectedEnvironment || (ConnectedEnvironment = {})); exports.ConnectedEnvironment = ConnectedEnvironment; var ConnectedEnvironmentsCertificate; (function (ConnectedEnvironmentsCertificate) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsCertificate). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ConnectedEnvironmentsCertificate.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-connectedenvironmentscertificate-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsCertificate).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_3.ConnectedEnvironmentsCertificate, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ConnectedEnvironmentsCertificate shouldn't use an unstable API (app.v20230401preview.ConnectedEnvironmentsCertificate). A compatible replacement can be found at 'app.ConnectedEnvironmentsCertificate'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ConnectedEnvironmentsCertificate || (ConnectedEnvironmentsCertificate = {})); exports.ConnectedEnvironmentsCertificate = ConnectedEnvironmentsCertificate; var ConnectedEnvironmentsDaprComponent; (function (ConnectedEnvironmentsDaprComponent) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsDaprComponent). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ConnectedEnvironmentsDaprComponent.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-connectedenvironmentsdaprcomponent-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsDaprComponent).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_4.ConnectedEnvironmentsDaprComponent, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ConnectedEnvironmentsDaprComponent shouldn't use an unstable API (app.v20230401preview.ConnectedEnvironmentsDaprComponent). A compatible replacement can be found at 'app.ConnectedEnvironmentsDaprComponent'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ConnectedEnvironmentsDaprComponent || (ConnectedEnvironmentsDaprComponent = {})); exports.ConnectedEnvironmentsDaprComponent = ConnectedEnvironmentsDaprComponent; var ConnectedEnvironmentsStorage; (function (ConnectedEnvironmentsStorage) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsStorage). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ConnectedEnvironmentsStorage.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-connectedenvironmentsstorage-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ConnectedEnvironmentsStorage).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_5.ConnectedEnvironmentsStorage, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ConnectedEnvironmentsStorage shouldn't use an unstable API (app.v20230401preview.ConnectedEnvironmentsStorage). A compatible replacement can be found at 'app.ConnectedEnvironmentsStorage'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ConnectedEnvironmentsStorage || (ConnectedEnvironmentsStorage = {})); exports.ConnectedEnvironmentsStorage = ConnectedEnvironmentsStorage; var ContainerApp; (function (ContainerApp) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerApp). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerApp.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-containerapp-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerApp).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_6.ContainerApp, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerApp shouldn't use an unstable API (app.v20230401preview.ContainerApp). A compatible replacement can be found at 'app.ContainerApp'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerApp || (ContainerApp = {})); exports.ContainerApp = ContainerApp; var ContainerAppsAuthConfig; (function (ContainerAppsAuthConfig) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerAppsAuthConfig). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerAppsAuthConfig.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-containerappsauthconfig-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerAppsAuthConfig).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_7.ContainerAppsAuthConfig, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerAppsAuthConfig shouldn't use an unstable API (app.v20230401preview.ContainerAppsAuthConfig). A compatible replacement can be found at 'app.ContainerAppsAuthConfig'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerAppsAuthConfig || (ContainerAppsAuthConfig = {})); exports.ContainerAppsAuthConfig = ContainerAppsAuthConfig; var ContainerAppsSourceControl; (function (ContainerAppsSourceControl) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerAppsSourceControl). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ContainerAppsSourceControl.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-containerappssourcecontrol-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ContainerAppsSourceControl).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_8.ContainerAppsSourceControl, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ContainerAppsSourceControl shouldn't use an unstable API (app.v20230401preview.ContainerAppsSourceControl). A compatible replacement can be found at 'app.ContainerAppsSourceControl'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ContainerAppsSourceControl || (ContainerAppsSourceControl = {})); exports.ContainerAppsSourceControl = ContainerAppsSourceControl; var DaprComponent; (function (DaprComponent) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.DaprComponent). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ DaprComponent.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-daprcomponent-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.DaprComponent).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_9.DaprComponent, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure DaprComponent shouldn't use an unstable API (app.v20230401preview.DaprComponent). A compatible replacement can be found at 'app.DaprComponent'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(DaprComponent || (DaprComponent = {})); exports.DaprComponent = DaprComponent; var Job; (function (Job) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.Job). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ Job.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-job-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.Job).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_10.Job, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure Job shouldn't use an unstable API (app.v20230401preview.Job). A compatible replacement can be found at 'app.Job'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(Job || (Job = {})); exports.Job = Job; var ManagedCertificate; (function (ManagedCertificate) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedCertificate). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ManagedCertificate.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-managedcertificate-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedCertificate).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_11.ManagedCertificate, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ManagedCertificate shouldn't use an unstable API (app.v20230401preview.ManagedCertificate). A compatible replacement can be found at 'app.ManagedCertificate'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ManagedCertificate || (ManagedCertificate = {})); exports.ManagedCertificate = ManagedCertificate; var ManagedEnvironment; (function (ManagedEnvironment) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedEnvironment). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ManagedEnvironment.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-managedenvironment-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedEnvironment).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_12.ManagedEnvironment, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ManagedEnvironment shouldn't use an unstable API (app.v20230401preview.ManagedEnvironment). A compatible replacement can be found at 'app.ManagedEnvironment'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ManagedEnvironment || (ManagedEnvironment = {})); exports.ManagedEnvironment = ManagedEnvironment; var ManagedEnvironmentsStorage; (function (ManagedEnvironmentsStorage) { /** * Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedEnvironmentsStorage). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ManagedEnvironmentsStorage.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-app-v20230401preview-managedenvironmentsstorage-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (app.v20230401preview.ManagedEnvironmentsStorage).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20230401preview_13.ManagedEnvironmentsStorage, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ManagedEnvironmentsStorage shouldn't use an unstable API (app.v20230401preview.ManagedEnvironmentsStorage). A compatible replacement can be found at 'app.ManagedEnvironmentsStorage'."); }), }, vendors: ["azure"], services: ["app"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ManagedEnvironmentsStorage || (ManagedEnvironmentsStorage = {})); exports.ManagedEnvironmentsStorage = ManagedEnvironmentsStorage;