【问题标题】:Are Azure RBAC additive or the least permissible role wins?Azure RBAC 是附加的还是最不允许的角色获胜?
【发布时间】:2021-07-28 20:27:57
【问题描述】:

我想知道 Azure RBAC 资源角色的效果。如果说我在存储帐户级别分配了一个“存储 blob 数据贡献者”角色,并在容器级别分配了一个“存储 blob 读取器角色”,哪个将生效,容器角色或存储帐户中设置的角色层,因为它处于更高的级别?

【问题讨论】:

    标签: azure azure-blob-storage rbac


    【解决方案1】:

    Azure RBAC 角色是附加的。来自这个link

    如果您有多个重叠的角色分配会发生什么? Azure RBAC 是一种附加模型,因此您的有效权限是 您的角色分配的总和。考虑以下示例,其中 用户被授予订阅范围内的贡献者角色,并且 资源组的读者角色。贡献者的总和 权限和读者权限实际上是贡献者 订阅的角色。因此,在这种情况下,Reader 角色 分配没有影响。

    在您的情况下,如果您在存储帐户级别分配了“存储 Blob 数据参与者”角色,并在容器级别分配了“存储 Blob 读取者角色”,那么用户将拥有“存储 Blob 数据参与者”角色在容器级别。

    【讨论】:

      猜你喜欢
      • 2021-12-14
      • 1970-01-01
      • 2022-01-19
      • 2020-03-14
      • 2021-07-24
      • 1970-01-01
      • 1970-01-01
      • 2021-06-21
      • 2019-12-21
      相关资源
      最近更新 更多