本文内容
此页是 Azure AI 机器人服务的 Azure Policy 内置策略定义的索引。 有关其他服务的其他 Azure Policy 内置定义,请参阅 Azure Policy 内置定义。
每个内置策略定义链接(指向 Azure 门户中的策略定义)的名称。 使用“版本”列中的链接查看 Azure Policy GitHub 存储库上的源。
名称 (Azure 门户) |
说明 | 效果 | 版本 (GitHub) |
---|---|---|---|
机器人服务终结点应是有效的 HTTPS URI | 传输过程中数据可能会被篡改。 存在一些协议提供加密,可解决滥用和篡改问题。 若要确保机器人仅通过加密通道进行通信,请将终结点设置为有效的 HTTPS URI。 这样可确保使用 HTTPS 协议对传输中的数据进行加密,并且这通常也是符合法规或行业标准的要求。 请访问:/bot-service/bot-builder-security-guidelines。 | 审核、拒绝、已禁用 | 1.0.1 |
机器人服务应使用客户管理的密钥进行加密 | Azure AI 机器人服务自动加密你的资源,以保护数据并实现组织安全性和合规性承诺。 默认使用 Azure 管理的加密密钥。 为了能够更灵活地管理密钥或控制对订阅的访问,请选择“客户管理的密钥”(亦称为“创建自己的密钥 (BYOK)”)。 了解有关 Azure AI 机器人服务加密的更多信息:/bot-service/bot-service-encryption。 | 审核、拒绝、已禁用 | 1.0.0 |
- 在 Azure Policy GitHub 存储库中查看这些内置项。
- 查看 Azure Policy 定义结构。
- 查看了解策略效果。