Можем ли мы создать собственную политику в Azure, чтобы предотвратить удаление ресурсов в подписке? - PullRequest
1 голос
/ 08 июля 2019

Я знаю, что мы можем применить блокировки к уровню подписки, но применение блокировок не позволит вам отменить роль IAM, поэтому я хотел бы знать, можем ли мы иметь собственную политику, чтобы избежать удаления?

1 Ответ

1 голос
/ 08 июля 2019

нет, поскольку удаление допускается путем предоставления действия с именем write над ресурсом \ областью действия, поэтому, если вы создадите политику, которая запрещает это, вы потеряете возможность редактировать ресурсы, поскольку для вас нет способауказать только удаления.

блокировки предназначены для этого

...