【发布时间】:2021-02-06 05:21:03
【问题描述】:
我正在尝试创建一个将 RBAC 角色分配给管理组级别的组的 arm 模板。我可以通过 CLI 和 PowerShell 来实现,但无法通过 ARM 模板实现
{
"$schema": "https://schema.management.azure.com/schemas/2019-08-01/managementGroupDeploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"roleDefinitionId": {
"type": "string",
"defaultValue": "xxxx",
"metadata": {
"description": "roleDefinition for the assignment - default is reader"
}
}
},
"variables": {
"roleAssignmentName": "[guid('/', variables('xxx'), parameters('roleDefinitionId'))]"
},
"resources": [
{
"name": "[variables('roleAssignmentName')]",
"type": "Microsoft.Authorization/roleAssignments",
"apiVersion": "2020-04-01-preview",
"scope": "/providers/Microsoft.Management/managementGroups/xxxx",
"properties": {
"mode": "Incremental",
"roleDefinitionId": "xxx",
"principalId": "xxxx",
"principalType": "Group"
}
}
]
}
有谁知道是否支持 MGMT 组,如果支持,我做错了什么?
这是 ARM Role Assignment https://docs.microsoft.com/en-us/azure/role-based-access-control/role-assignments-template 的官方文档,它显示为 Subs 和 Resources Groups 执行此操作
【问题讨论】:
-
你能告诉我你的错误信息吗?
-
这是我遇到的错误之一
validResourceType", "message": "The resource type 'managementGroups' could not be found in the namespace 'Microsoft.Management' for api version '2020-04-01-preview'. The supported api-versions are '2020-10-01,2020-05-01,2020-02-01,2019-11-01,2018-03-01-preview,2018-01-01-preview,2017-11-01-preview,2017-08-31-preview,2017-06-30-preview,2017-05-31-preview,2018-03-01-beta'." -
你只是想将模板部署到一组吗?
-
是的,尝试了顶部列出的 api 版本之一,但都不起作用
标签: azure azure-resource-manager arm-template rbac