@pulumi/azure-compliance-policies
Version:
This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.
427 lines (426 loc) • 24.7 kB
JavaScript
"use strict";
// Copyright 2016-2024, Pulumi Corporation.
//
// Licensed under the Apache License, Version 2.0 (the "License");
// you may not use this file except in compliance with the License.
// You may obtain a copy of the License at
//
// http://www.apache.org/licenses/LICENSE-2.0
//
// Unless required by applicable law or agreed to in writing, software
// distributed under the License is distributed on an "AS IS" BASIS,
// WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
// See the License for the specific language governing permissions and
// limitations under the License.
//
// ------------------------------- WARNING -------------------------------------
// This file was programmatically generated. Do not edit unless you know what
// you're doing.
// ------------------------------- WARNING -------------------------------------
Object.defineProperty(exports, "__esModule", { value: true });
exports.WebAppSitesController = exports.WebAppDiscoverySiteDataSourcesController = exports.VcenterController = exports.SqlSitesController = exports.SqlDiscoverySiteDataSourceController = exports.SitesController = exports.ServerSitesController = exports.PrivateEndpointConnectionController = exports.MasterSitesController = exports.ImportSitesController = exports.HypervSitesController = exports.HypervHostController = exports.HypervClusterControllerCluster = void 0;
const policy_1 = require("@pulumi/policy");
const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager");
const v20240501preview_1 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_2 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_3 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_4 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_5 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_6 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_7 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_8 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_9 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_10 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_11 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_12 = require("@pulumi/azure-native/offazure/v20240501preview");
const v20240501preview_13 = require("@pulumi/azure-native/offazure/v20240501preview");
var HypervClusterControllerCluster;
(function (HypervClusterControllerCluster) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervClusterControllerCluster).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
HypervClusterControllerCluster.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-hypervclustercontrollercluster-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervClusterControllerCluster).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_1.HypervClusterControllerCluster, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure HypervClusterControllerCluster shouldn't use an unstable API (offazure.v20240501preview.HypervClusterControllerCluster). A compatible replacement can be found at 'offazure.HypervClusterControllerCluster'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(HypervClusterControllerCluster || (HypervClusterControllerCluster = {}));
exports.HypervClusterControllerCluster = HypervClusterControllerCluster;
var HypervHostController;
(function (HypervHostController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervHostController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
HypervHostController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-hypervhostcontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervHostController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_2.HypervHostController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure HypervHostController shouldn't use an unstable API (offazure.v20240501preview.HypervHostController). A compatible replacement can be found at 'offazure.HypervHostController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(HypervHostController || (HypervHostController = {}));
exports.HypervHostController = HypervHostController;
var HypervSitesController;
(function (HypervSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
HypervSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-hypervsitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.HypervSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_3.HypervSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure HypervSitesController shouldn't use an unstable API (offazure.v20240501preview.HypervSitesController). A compatible replacement can be found at 'offazure.HypervSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(HypervSitesController || (HypervSitesController = {}));
exports.HypervSitesController = HypervSitesController;
var ImportSitesController;
(function (ImportSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.ImportSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
ImportSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-importsitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.ImportSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_4.ImportSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure ImportSitesController shouldn't use an unstable API (offazure.v20240501preview.ImportSitesController). A compatible replacement can be found at 'offazure.ImportSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(ImportSitesController || (ImportSitesController = {}));
exports.ImportSitesController = ImportSitesController;
var MasterSitesController;
(function (MasterSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.MasterSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
MasterSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-mastersitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.MasterSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_5.MasterSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure MasterSitesController shouldn't use an unstable API (offazure.v20240501preview.MasterSitesController). A compatible replacement can be found at 'offazure.MasterSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(MasterSitesController || (MasterSitesController = {}));
exports.MasterSitesController = MasterSitesController;
var PrivateEndpointConnectionController;
(function (PrivateEndpointConnectionController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.PrivateEndpointConnectionController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
PrivateEndpointConnectionController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-privateendpointconnectioncontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.PrivateEndpointConnectionController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_6.PrivateEndpointConnectionController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure PrivateEndpointConnectionController shouldn't use an unstable API (offazure.v20240501preview.PrivateEndpointConnectionController). A compatible replacement can be found at 'offazure.PrivateEndpointConnectionController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(PrivateEndpointConnectionController || (PrivateEndpointConnectionController = {}));
exports.PrivateEndpointConnectionController = PrivateEndpointConnectionController;
var ServerSitesController;
(function (ServerSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.ServerSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
ServerSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-serversitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.ServerSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_7.ServerSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure ServerSitesController shouldn't use an unstable API (offazure.v20240501preview.ServerSitesController). A compatible replacement can be found at 'offazure.ServerSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(ServerSitesController || (ServerSitesController = {}));
exports.ServerSitesController = ServerSitesController;
var SitesController;
(function (SitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
SitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-sitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_8.SitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure SitesController shouldn't use an unstable API (offazure.v20240501preview.SitesController). A compatible replacement can be found at 'offazure.SitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(SitesController || (SitesController = {}));
exports.SitesController = SitesController;
var SqlDiscoverySiteDataSourceController;
(function (SqlDiscoverySiteDataSourceController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SqlDiscoverySiteDataSourceController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
SqlDiscoverySiteDataSourceController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-sqldiscoverysitedatasourcecontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SqlDiscoverySiteDataSourceController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_9.SqlDiscoverySiteDataSourceController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure SqlDiscoverySiteDataSourceController shouldn't use an unstable API (offazure.v20240501preview.SqlDiscoverySiteDataSourceController). A compatible replacement can be found at 'offazure.SqlDiscoverySiteDataSourceController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(SqlDiscoverySiteDataSourceController || (SqlDiscoverySiteDataSourceController = {}));
exports.SqlDiscoverySiteDataSourceController = SqlDiscoverySiteDataSourceController;
var SqlSitesController;
(function (SqlSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SqlSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
SqlSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-sqlsitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.SqlSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_10.SqlSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure SqlSitesController shouldn't use an unstable API (offazure.v20240501preview.SqlSitesController). A compatible replacement can be found at 'offazure.SqlSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(SqlSitesController || (SqlSitesController = {}));
exports.SqlSitesController = SqlSitesController;
var VcenterController;
(function (VcenterController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.VcenterController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
VcenterController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-vcentercontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.VcenterController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_11.VcenterController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure VcenterController shouldn't use an unstable API (offazure.v20240501preview.VcenterController). A compatible replacement can be found at 'offazure.VcenterController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(VcenterController || (VcenterController = {}));
exports.VcenterController = VcenterController;
var WebAppDiscoverySiteDataSourcesController;
(function (WebAppDiscoverySiteDataSourcesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.WebAppDiscoverySiteDataSourcesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
WebAppDiscoverySiteDataSourcesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-webappdiscoverysitedatasourcescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.WebAppDiscoverySiteDataSourcesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_12.WebAppDiscoverySiteDataSourcesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure WebAppDiscoverySiteDataSourcesController shouldn't use an unstable API (offazure.v20240501preview.WebAppDiscoverySiteDataSourcesController). A compatible replacement can be found at 'offazure.WebAppDiscoverySiteDataSourcesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(WebAppDiscoverySiteDataSourcesController || (WebAppDiscoverySiteDataSourcesController = {}));
exports.WebAppDiscoverySiteDataSourcesController = WebAppDiscoverySiteDataSourcesController;
var WebAppSitesController;
(function (WebAppSitesController) {
/**
* Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.WebAppSitesController).
*
* @severity medium
* @frameworks none
* @topics api, preview, unstable
* @link https://learn.microsoft.com/en-us/rest/api/azure/
*/
WebAppSitesController.disallowPreviewResource = compliance_policy_manager_1.policyManager.registerPolicy({
resourceValidationPolicy: {
name: "azurenative-offazure-v20240501preview-webappsitescontroller-disallow-preview-resource",
description: "Disallow the use of non-stable (Preview) Azure resouces (offazure.v20240501preview.WebAppSitesController).",
configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema,
enforcementLevel: "advisory",
validateResource: (0, policy_1.validateResourceOfType)(v20240501preview_13.WebAppSitesController, (_, args, reportViolation) => {
if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) {
return;
}
reportViolation("Azure WebAppSitesController shouldn't use an unstable API (offazure.v20240501preview.WebAppSitesController). A compatible replacement can be found at 'offazure.WebAppSitesController'.");
}),
},
vendors: ["azure"],
services: ["offazure"],
severity: "medium",
topics: ["api", "unstable", "preview"],
});
})(WebAppSitesController || (WebAppSitesController = {}));
exports.WebAppSitesController = WebAppSitesController;