【发布时间】:2022-10-19 21:37:19
【问题描述】:
我们目前正在审查我们对 Azure 的用户访问权限。我们希望审查并进一步完善 Azure 附带的现有/内置角色。例如,在某些情况下,贡献者访问权限可能有点过多。具体来说,下面是 ware 试图创建的两个角色:
-
开发者:目前我们的开发者默认被分配为贡献者。这里的问题是,这使他们能够随意创建/删除资源。资源通常由云团队预先创建。我们想限制这一点。理想情况下,我们希望让他们能够配置资源和启动/停止救援。
-
操作员:这是为需要审查资源以及启动和重新启动资源的 IT 人员准备的。与上面的开发人员角色类似,他们不需要创建/删除资源。
任何可以帮助实现上述目标的建议或角色示例?
谢谢
【问题讨论】: