【问题标题】:Azure Custom Role for Operators and Developers面向操作员和开发人员的 Azure 自定义角色
【发布时间】:2022-10-19 21:37:19
【问题描述】:

我们目前正在审查我们对 Azure 的用户访问权限。我们希望审查并进一步完善 Azure 附带的现有/内置角色。例如,在某些情况下,贡献者访问权限可能有点过多。具体来说,下面是 ware 试图创建的两个角色:

  • 开发者:目前我们的开发者默认被分配为贡献者。这里的问题是,这使他们能够随意创建/删除资源。资源通常由云团队预先创建。我们想限制这一点。理想情况下,我们希望让他们能够配置资源和启动/停止救援。

  • 操作员:这是为需要审查资源以及启动和重新启动资源的 IT 人员准备的。与上面的开发人员角色类似,他们不需要创建/删除资源。

任何可以帮助实现上述目标的建议或角色示例?

谢谢

【问题讨论】:

    标签: azure-security azure-rbac


    【解决方案1】:

    【讨论】:

      【解决方案2】:

      @Ultra GC,我觉得您正在寻找建议而不是有关如何实际使用 API 的信息。您是否为开发人员找到了有关良好自定义角色定义的任何建议?

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-09-19
        • 2018-03-17
        • 1970-01-01
        • 2011-04-27
        • 2010-10-07
        相关资源
        最近更新 更多