Azure Policy CLI

az policy assignment create

Despliega las asignaciones de Azure Policy con la CLI, aplicando la gobernanza de la suscripción (los recursos permitidos, la configuración) como código.

Ejecútalo en el pipeline de la infraestructura cuando quieras la gobernanza de Azure como código: az policy assignment create asigna la política (las definiciones integradas o las propias) al alcance (la suscripción, el grupo de recursos) — los recursos que incumplen la política (los tipos no permitidos, la configuración obligatoria, los tags) se detectan (o se bloquean). Es la gobernanza de Azure por la CLI (o por el IaC): las políticas versionadas y desplegadas con el pipeline. En el DevSecOps de Azure, las políticas son la capa de la gobernanza: la asignación creada con la CLI (o en el Bicep/Terraform) y los recursos no conformes detectados.

No lo uses sin las definiciones: la asignación requiere la definición de la política (las integradas de Azure o las propias) — la definición se revisa antes de la asignación. Y ojo: el efecto de la política (audit frente a deny) define el comportamiento: el audit registra (los recursos no conformes) y el deny bloquea — la asignación se despliega con el efecto adecuado al entorno. El coste de las políticas (la evaluación continua) se dimensiona. Para el despliegue del IaC, las políticas en Bicep/Terraform; la CLI es la gestión puntual.