【发布时间】:2022-07-05 19:27:47
【问题描述】:
我正在尝试创建自定义 RBAC 角色,仅用于将标签从 RG 继承到所有服务,尤其是 RG。 只有当我分配贡献者角色时,脚本才起作用。 我不知道我的自定义角色缺少什么权限:
{
"properties": {
"roleName": "Tag Custom",
"description": "",
"assignableScopes": [
"/subscriptions/xyz"
],
"permissions": [
{
"actions": [
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*",
"Microsoft.Resources/tags/*",
"*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
]
}
}
脚本的输出显示资源已被读取。活动日志中没有错误和输出。
【问题讨论】:
标签: azure tags rbac azure-rbac