azure-appconfig-has-permission-write

explicit azure emits HasPermission

match (effective permission)

{ "action": "Microsoft.AppConfiguration/configurationStores/write", "scope_type": "resource|resourceGroup|subscription" }

emit

source typeIdentity
target type*
source<principal>
target<configuration store node>
permissionsMicrosoft.AppConfiguration/configurationStores/write

Narrative

{principal.name} can update {store.name} (configurationStores/write), incl. toggling disableLocalAuth.

Raw rule rules/explicit/azure-appconfig.yaml

id: azure-appconfig-has-permission-write
emits: HasPermission
applies_to:
- azure
match_effective_permission:
  action: Microsoft.AppConfiguration/configurationStores/write
  scope_type: resource|resourceGroup|subscription
emit:
  source_type: Identity
  target_type: '*'
  source: <principal>
  target: <configuration store node>
  api_source: role assignment evaluation (Contributor/Owner)
  permissions:
  - Microsoft.AppConfiguration/configurationStores/write
  narrative: '{principal.name} can update {store.name} (configurationStores/write), incl. toggling disableLocalAuth.'
move · open · esc close