gpt4 book ai didi

azure - Azure RBAC 角色和服务主体之间的关系

转载 作者:行者123 更新时间:2023-12-02 23:27:14 26 4
gpt4 key购买 nike

  1. Azure RBAC 角色和服务主体之间有什么关系?

    它们是同一件事还是Azure RBAC角色是可以通过不同的RBAC角色创建不同服务主体的帐户的属性?

  2. Azure RBAC 角色与角色分配中的角色之间有什么关系?

    (比如Azure RBAC所有者角色可以创建虚拟机管理员登录角色,为什么都是调用角色!!!!!!很困惑)

最佳答案

我自己总结的一些信息,方便大家理解。

1.RBAC角色用于分配给用户/服务主体,然后用户/服务主体将能够访问您为其分配角色的范围内的azure资源。如果您不熟悉服务主体,请参阅此 doc .

Built-in roles ,或者您可以创建 custom role ,它们都是RBAC角色。每个角色都有permissions例如所有者拥有 Microsoft.Authorization/*/Write 权限,它允许创建角色、角色分配、策略分配、策略定义和策略集定义。一旦用户/服务主体被指定为RBAC角色,他将获得相应的权限。

2.Azure RBAC 角色和角色分配中的角色是同一件事。

for example, Azure RBAC owner role can create Virtual Machine Administrator Login roles, why they are all call roles!!!!!! very confusing

您应该注意,Virtual Machine Administrator Login 不称为 create,是一个 RBAC 内置角色,由 Azure 定义,所有者 只是将用户/服务主体分配为某个范围内的虚拟机管理员登录 角色(例如您的资源)组/订阅/虚拟机)。

还有一点,Owner是所有RBAC角色中拥有最多权限的角色。在内置角色中,只是 OwnerUser Access Administrator可以将用户/服务主体分配为 RBAC 角色(只有 OwnerUser Access Administrator 拥有 Microsoft.Authorization/*/Write 权限,这我上面提到过,它用于分配角色。如果您创建一个也具有此权限的自定义角色,它也将能够分配角色)。所以我在1中所说的you一定应该是Owner

关于azure - Azure RBAC 角色和服务主体之间的关系,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58799529/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com