【问题标题】:Azure Role to delete ARM Virtual Disks用于删除 ARM 虚拟磁盘的 Azure 角色
【发布时间】:2019-10-02 01:28:09
【问题描述】:

我所在的组被赋予了虚拟机贡献者、存储帐户贡献者等角色。

请问该组必须具有什么特定角色才能从我们的 Azure 订阅帐户中删除这些未附加的磁盘。

删除磁盘失败 'CSAZAPFSENSE01_OsDisk_1'。错误: 带有对象 ID 的客户端“bryan.bercero@domain.my” '0e549171-14a2-4dc6-b0f8' 无权 在范围内执行操作“Microsoft.Compute/disks/delete” 'CSAZAPFSENSE01_OsDisk_1' 或 范围无效。如果最近授予访问权限,请刷新您的 凭据。

【问题讨论】:

    标签: virtual-machine azure-resource-manager


    【解决方案1】:

    我不确定是否有任何内置角色提供特定权限 Microsoft.Compute/disks/delete。它是该组拥有的Contributor 角色的一部分。

    您可以在此处查看每个内置角色为您提供的权限 - https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles.

    此外,您可以create custom roles 提供特定权限。

    【讨论】:

      猜你喜欢
      • 2020-01-12
      • 2012-06-19
      • 2017-01-07
      • 2014-09-09
      • 2013-02-23
      • 1970-01-01
      • 2014-03-30
      • 1970-01-01
      • 2015-07-05
      相关资源
      最近更新 更多