【问题标题】:How to assign RBAC to multiple user using arm template in azure如何在 azure 中使用 arm 模板将 RBAC 分配给多个用户
【发布时间】:2019-09-02 20:20:14
【问题描述】:

我有两个 AAD 应用程序(服务主体)并想使用 arm 模板将 RBAC 添加到这两个应用程序。

我尝试使用下面的 arm 模板进行部署。

    {
        "type": "Microsoft.Storage/storageAccounts/blobServices/containers/providers/roleAssignments",
        "apiVersion": "2018-09-01-preview",
        "name": "[concat(parameters('StorageAccountName'), '/default/',parameters('ContainerName'), '/Microsoft.Authorization/', parameters('roleNameGuid'))]",
        "properties": {
          "roleDefinitionId": "[concat('/subscriptions/', subscription().subscriptionId, '/providers/Microsoft.Authorization/roleDefinitions/', 'ba92f5b4-2d11-453d-a403-e96b0029c9fe')]",
          "principalId": "[parameters('principalId')]"
        }      
    },
    {
        "type": "Microsoft.Storage/storageAccounts/blobServices/containers/providers/roleAssignments",
        "apiVersion": "2018-09-01-preview",
        "name": "[concat(parameters('StorageAccountName'), '/default/',parameters('ContainerName'), '/Microsoft.Authorization/', parameters('roleNameGuid'))]",
        "properties": {
          "roleDefinitionId": "[concat('/subscriptions/', subscription().subscriptionId, '/providers/Microsoft.Authorization/roleDefinitions/', 'ba92f5b4-2d11-453d-a403-e96b0029c9fe')]",
          "principalId": "[parameters('principalId2')]"
        }      
    }        

当我使用这个 arm 模板进行部署时,出现以下错误。

    Deployment template validation failed: 'The resource 'Microsoft.Storage/storageAccounts/MystorageAccounts/blobServices/default/containers/test/providers/Microsoft.Authorization/roleAssignments/aacd4b89-a70f-4be9-a0ba-6b8698dd7129' at line '52' and column '9' is defined multiple times in a template. Please see https://aka.ms/arm-template/#resources for usage details.'. (Code: InvalidTemplate)

【问题讨论】:

    标签: azure arm-template


    【解决方案1】:

    您需要为资源中的name 选项使用不同的名称。例如,您可以在名称末尾附加一个数字以区分差异。

    【讨论】:

      【解决方案2】:

      这不也能工作,并带走 guid 的硬编码值吗?: https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-template-functions-string#guid

      是的,它需要一些输入来计算不同的 GUID,但您可以使用属性迭代来改变它: https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-create-multiple#property-iteration

      【讨论】:

        猜你喜欢
        • 2021-06-23
        • 1970-01-01
        • 2020-06-02
        • 1970-01-01
        • 2021-06-15
        • 2021-12-28
        • 1970-01-01
        • 1970-01-01
        • 2020-10-09
        相关资源
        最近更新 更多