gpt4 book ai didi

azure - Azure 容器实例运算符(operator)可以担任哪些角色

转载 作者:行者123 更新时间:2023-12-03 03:35:00 26 4
gpt4 key购买 nike

我想为分配了管理身份的用户分配资源组范围内的角色,以进行 Azure 容器实例相关操作,例如列出 RG 中的容器、启动或停止容器组,是否有可用的内置角色以此目的?我在角色列表中搜索,没有找到:

enter image description here

最佳答案

通常,to use a managed identity ,该特定身份应有权访问以下一个或多个 Azure 服务资源,例如 azure Web 应用azure key Vault(具有访问策略或角色),或订阅中的azure 存储帐户

选择访问控制 (IAM)。

并添加角色分配

  • 选择角色,选择您希望用户身份担任的适当角色
    有。

enter image description here

  • 这里我提供存储访问权限
  • 要授予存储访问权限,请选择存储 blob 数据读取器角色或贡献者角色

enter image description here

  • 然后选择托管身份并选择所需的用户托管身份。

enter image description here

但是请注意来自 Limitations: Enable managed identity in container group - Azure Container Instances | Microsoft Docs

  1. Currently you can't use a managed identity in a container group deployed to a virtual network.

  2. Container groups which are running in Azure Virtual Networks do not support managed identity authentication image pulls with ACR.

如果启用系统分配的身份,则该组必须具有“贡献者”角色才能访问存储帐户。

引用: use-a-managed-identity | Microsoft Docs

关于azure - Azure 容器实例运算符(operator)可以担任哪些角色,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73691805/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com