UNPKG

@pulumi/azure-compliance-policies

Version:

This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.

427 lines (426 loc) 24.7 kB
"use strict"; // Copyright 2016-2024, Pulumi Corporation. // // Licensed under the Apache License, Version 2.0 (the "License"); // you may not use this file except in compliance with the License. // You may obtain a copy of the License at // // http://www.apache.org/licenses/LICENSE-2.0 // // Unless required by applicable law or agreed to in writing, software // distributed under the License is distributed on an "AS IS" BASIS, // WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. // See the License for the specific language governing permissions and // limitations under the License. // // ------------------------------- WARNING ------------------------------------- // This file was programmatically generated. Do not edit unless you know what // you're doing. // ------------------------------- WARNING ------------------------------------- Object.defineProperty(exports, "__esModule", { value: true }); exports.WebAppSitesController = exports.WebAppDiscoverySiteDataSourcesController = exports.VcenterController = exports.SqlSitesController = exports.SqlDiscoverySiteDataSourceController = exports.SitesController = exports.ServerSitesController = exports.PrivateEndpointConnectionController = exports.MasterSitesController = exports.ImportSitesController = exports.HypervSitesController = exports.HypervHostController = exports.HypervClusterControllerCluster = void 0; const policy_1 = require("@pulumi/policy"); const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager"); const v20231001preview_1 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_2 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_3 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_4 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_5 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_6 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_7 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_8 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_9 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_10 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_11 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_12 = require("@pulumi/azure-native/offazure/v20231001preview"); const v20231001preview_13 = require("@pulumi/azure-native/offazure/v20231001preview"); var HypervClusterControllerCluster; (function (HypervClusterControllerCluster) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervClusterControllerCluster). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ HypervClusterControllerCluster.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-hypervclustercontrollercluster-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervClusterControllerCluster).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_1.HypervClusterControllerCluster, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure HypervClusterControllerCluster shouldn't use an unstable API (offazure.v20231001preview.HypervClusterControllerCluster). A compatible replacement can be found at 'offazure.HypervClusterControllerCluster'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(HypervClusterControllerCluster || (HypervClusterControllerCluster = {})); exports.HypervClusterControllerCluster = HypervClusterControllerCluster; var HypervHostController; (function (HypervHostController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervHostController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ HypervHostController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-hypervhostcontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervHostController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_2.HypervHostController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure HypervHostController shouldn't use an unstable API (offazure.v20231001preview.HypervHostController). A compatible replacement can be found at 'offazure.HypervHostController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(HypervHostController || (HypervHostController = {})); exports.HypervHostController = HypervHostController; var HypervSitesController; (function (HypervSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ HypervSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-hypervsitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.HypervSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_3.HypervSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure HypervSitesController shouldn't use an unstable API (offazure.v20231001preview.HypervSitesController). A compatible replacement can be found at 'offazure.HypervSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(HypervSitesController || (HypervSitesController = {})); exports.HypervSitesController = HypervSitesController; var ImportSitesController; (function (ImportSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.ImportSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ImportSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-importsitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.ImportSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_4.ImportSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ImportSitesController shouldn't use an unstable API (offazure.v20231001preview.ImportSitesController). A compatible replacement can be found at 'offazure.ImportSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ImportSitesController || (ImportSitesController = {})); exports.ImportSitesController = ImportSitesController; var MasterSitesController; (function (MasterSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.MasterSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ MasterSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-mastersitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.MasterSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_5.MasterSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure MasterSitesController shouldn't use an unstable API (offazure.v20231001preview.MasterSitesController). A compatible replacement can be found at 'offazure.MasterSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(MasterSitesController || (MasterSitesController = {})); exports.MasterSitesController = MasterSitesController; var PrivateEndpointConnectionController; (function (PrivateEndpointConnectionController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.PrivateEndpointConnectionController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ PrivateEndpointConnectionController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-privateendpointconnectioncontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.PrivateEndpointConnectionController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_6.PrivateEndpointConnectionController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure PrivateEndpointConnectionController shouldn't use an unstable API (offazure.v20231001preview.PrivateEndpointConnectionController). A compatible replacement can be found at 'offazure.PrivateEndpointConnectionController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(PrivateEndpointConnectionController || (PrivateEndpointConnectionController = {})); exports.PrivateEndpointConnectionController = PrivateEndpointConnectionController; var ServerSitesController; (function (ServerSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.ServerSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ ServerSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-serversitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.ServerSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_7.ServerSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure ServerSitesController shouldn't use an unstable API (offazure.v20231001preview.ServerSitesController). A compatible replacement can be found at 'offazure.ServerSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(ServerSitesController || (ServerSitesController = {})); exports.ServerSitesController = ServerSitesController; var SitesController; (function (SitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ SitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-sitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_8.SitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure SitesController shouldn't use an unstable API (offazure.v20231001preview.SitesController). A compatible replacement can be found at 'offazure.SitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(SitesController || (SitesController = {})); exports.SitesController = SitesController; var SqlDiscoverySiteDataSourceController; (function (SqlDiscoverySiteDataSourceController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SqlDiscoverySiteDataSourceController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ SqlDiscoverySiteDataSourceController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-sqldiscoverysitedatasourcecontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SqlDiscoverySiteDataSourceController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_9.SqlDiscoverySiteDataSourceController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure SqlDiscoverySiteDataSourceController shouldn't use an unstable API (offazure.v20231001preview.SqlDiscoverySiteDataSourceController). A compatible replacement can be found at 'offazure.SqlDiscoverySiteDataSourceController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(SqlDiscoverySiteDataSourceController || (SqlDiscoverySiteDataSourceController = {})); exports.SqlDiscoverySiteDataSourceController = SqlDiscoverySiteDataSourceController; var SqlSitesController; (function (SqlSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SqlSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ SqlSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-sqlsitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.SqlSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_10.SqlSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure SqlSitesController shouldn't use an unstable API (offazure.v20231001preview.SqlSitesController). A compatible replacement can be found at 'offazure.SqlSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(SqlSitesController || (SqlSitesController = {})); exports.SqlSitesController = SqlSitesController; var VcenterController; (function (VcenterController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.VcenterController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ VcenterController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-vcentercontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.VcenterController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_11.VcenterController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure VcenterController shouldn't use an unstable API (offazure.v20231001preview.VcenterController). A compatible replacement can be found at 'offazure.VcenterController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(VcenterController || (VcenterController = {})); exports.VcenterController = VcenterController; var WebAppDiscoverySiteDataSourcesController; (function (WebAppDiscoverySiteDataSourcesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.WebAppDiscoverySiteDataSourcesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ WebAppDiscoverySiteDataSourcesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-webappdiscoverysitedatasourcescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.WebAppDiscoverySiteDataSourcesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_12.WebAppDiscoverySiteDataSourcesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure WebAppDiscoverySiteDataSourcesController shouldn't use an unstable API (offazure.v20231001preview.WebAppDiscoverySiteDataSourcesController). A compatible replacement can be found at 'offazure.WebAppDiscoverySiteDataSourcesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(WebAppDiscoverySiteDataSourcesController || (WebAppDiscoverySiteDataSourcesController = {})); exports.WebAppDiscoverySiteDataSourcesController = WebAppDiscoverySiteDataSourcesController; var WebAppSitesController; (function (WebAppSitesController) { /** * Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.WebAppSitesController). * * @severity medium * @frameworks none * @topics api, preview, unstable * @link https://learn.microsoft.com/en-us/rest/api/azure/ */ WebAppSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "azurenative-offazure-v20231001preview-webappsitescontroller-disallow-preview-resource", description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20231001preview.WebAppSitesController).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v20231001preview_13.WebAppSitesController, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Azure WebAppSitesController shouldn't use an unstable API (offazure.v20231001preview.WebAppSitesController). A compatible replacement can be found at 'offazure.WebAppSitesController'."); }), }, vendors: ["azure"], services: ["offazure"], severity: "medium", topics: ["api", "unstable", "preview"], }); })(WebAppSitesController || (WebAppSitesController = {})); exports.WebAppSitesController = WebAppSitesController;