gpt4 book ai didi

azure - 阻止 RBAC 继承

转载 作者:行者123 更新时间:2023-12-03 05:44:31 25 4
gpt4 key购买 nike

我正在 Azure 中创建订阅,并分配了多个 RBAC 角色:托管团队和项目团队。托管团队应该拥有对所有内容的完全访问权限,项目团队应该拥有对所有内容的完全访问权限,除了一些异常(exception),例如无法访问“网络”资源组(尽管允许他们创建自己的包含网络的资源组)。我们在订阅级别为项目团队设置了 RBAC 所有者,但这样做也允许他们完全管理受限区域。

原则上,Azure 门户中的“拒绝”分配可以满足我们的需求,但它们目前仅适用于 Azure 蓝图。有什么想法吗?

最佳答案

block 继承尚不存在,您唯一的选择是仔细设计和分配自定义 rbac 角色或仔分割配内置角色(因此,永远不要在子级别,仅在资源组级别)。

或者使用 Azure 蓝图,他们似乎在那里添加了对此的支持。

关于azure - 阻止 RBAC 继承,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55690055/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com