Политики на основе ресурсов в Azure - PullRequest
2 голосов
/ 21 января 2020

Я обнаружил, что Azure RBA C Назначение ролей является эквивалентом AWS Политики на основе идентичности, где я могу назначать роли пользователю, группе или принципу обслуживания. Но что такое Azure эквивалент AWS политик на основе ресурсов? Как я могу назначить роли для ресурса?

Например, если я хочу дать функции разрешение на чтение из SQL БД, или запланированному заданию разрешение на чтение содержимого хранилища BLOB-объектов и создание нового документа Cosmos DB. Как я могу это сделать Azure?

Для этого пришел принципал? Но принципал службы предназначен только для веб-приложений.

1 Ответ

1 голос
/ 21 января 2020

Для этого вам нужно будет использовать Управляемые удостоверения для Azure Ресурсы . Для этого они будут Azure аналогом.

Кроме того, буквально любое приложение может использовать аутентификацию принципала службы, а не только веб-приложения

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...