我可以使用Azure策略审核或强制Azure活动日志诊断设置吗?

我可以使用Azure策略审核或强制Azure活动日志诊断设置吗?,azure,azure-storage,subscription,azure-eventhub,azure-log-analytics,Azure,Azure Storage,Subscription,Azure Eventhub,Azure Log Analytics,如果存在日志配置文件,但目标存储不存在,则内置审核。要指定存储帐户/事件中心/日志分析工作区 我可以强制执行这些设置吗?在这种方法中,还可以利用现代诊断设置并发送到存储帐户和日志分析工作区 配置诊断设置的两(2)个选项(除了在每个资源上手动执行此操作外): Azure资源模板(ARM) 这要求您对Azure和资源有更深入的了解。但是,它使您能够灵活地配置任何类型的资源和目标(存储、事件中心或日志分析)。此选项没有附加功能来检查合规性和修正任何配置漂移 请参阅Microsoft文档 Azure策略

如果存在日志配置文件,但目标存储不存在,则内置审核。要指定存储帐户/事件中心/日志分析工作区

我可以强制执行这些设置吗?在这种方法中,还可以利用现代诊断设置并发送到存储帐户和日志分析工作区

配置诊断设置的两(2)个选项(除了在每个资源上手动执行此操作外):

Azure资源模板(ARM)

这要求您对Azure和资源有更深入的了解。但是,它使您能够灵活地配置任何类型的资源和目标(存储、事件中心或日志分析)。此选项没有附加功能来检查合规性和修正任何配置漂移

请参阅Microsoft文档

Azure策略

可以通过门户进行配置(在“所有服务”下查找“策略”)。但是,仅涵盖以下资源:服务总线、搜索服务、事件中心、流分析、DataLake Gen 1。另一方面,它附带了合规性仪表板和补救措施


请参阅Microsoft文档

您希望使用哪种类型的资源来实现这一点?