Роль Azure, которая не может создавать ресурсы - PullRequest
0 голосов
/ 26 марта 2019

Я хочу найти или создать лазурную роль, которая обладает теми же возможностями, что и владелец, или, по крайней мере, вкладчик.Но эта роль не должна иметь доступа к созданию лазурных ресурсов.

Я прошел через предопределенные роли, которые существуют.

1 Ответ

1 голос
/ 26 марта 2019

это не имеет смысла в контексте Azure RBAC.Вы не можете редактировать, но не создавать ресурсы, потому что это регулируется тем же разрешением: resource/write.

Вы можете достичь чего-то подобного, имея роль, которая может делать что угодно, кроме записи, но это будет означать, чтоон не может редактировать ресурсы, а это не то, что вам нужно, вероятно.

технически вы можете предоставлять разрешения участника для каждого отдельного ресурса, таким образом, пользователь не сможет создавать новые ресурсы, только изменять существующие (он будетбыть в состоянии удалить ресурс).

...