Имеет ли владелец подписки Azure доступ к базе данных Azure? - PullRequest
1 голос
/ 16 марта 2020

В этой статье говорится, что владелец подписки Azure имеет доступ ко всем ресурсам в подписке. Однако, чтобы получить доступ к базе данных Azure, пользователь должен быть либо пользователем в базе данных, либо входить в группу Azure Admin AD.

Может ли владелец подписки обращаться к базе данных независимо от SQL безопасность? Если да, то как?

1 Ответ

1 голос
/ 16 марта 2020

В статье, на которую вы ссылаетесь, дается очень общий обзор ролей RBA C, представленных в Azure.

Важно понимать эти встроенные роли, которые предоставляют доступ к ресурсам ( плоскость управления) и те, которые предоставляют доступ к данным ресурса (плоскость данных).

Например, многие встроенные роли предоставляют пользователям доступ к данным, например: Storage и KeyVault.

Что касается баз данных, все зависит от типа механизма базы данных, на который вы ссылаетесь. Каждый из них имеет определенные c особенности с точки зрения ролей и разрешений.

SQL База данных управляется прямо на сервере SQL. Эта ссылка предоставляет дополнительную информацию о том, как это делается. SQL База данных

Другие современные движки баз данных, такие как Cosmos DB, имеют различные Azure встроенные роли (как хранилище ключей или хранилище). Посмотрите эту ссылку, чтобы дать вам лучшее представление о ролях и разрешениях, назначенных для каждой роли. Ролевое управление доступом в Azure Cosmos DB

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...