Мне нужно настроить разрешения и использовать собственные функции для ограничения развертывания в DevOps Azure, чтобы пользователи с ограниченным доступом могли выпускать только в средах разработки и тестирования, а пользователи с привилегированным доступом - во всех средах, включая staging / prodНапример,
Я бы хотел добиться этого, не разбивая конвейеры релиза вверх - лучше всего использовать разрешения перед развертыванием или есть лучший способ устранить возможность для тех, кто имеет ограниченный доступ к развертываниюв prod, вообще?
Можно ли это сделать, например, ограничив доступ к служебным соединениям?Таким образом, ограниченный пользователь будет иметь доступ «Пользователь» к подключению службы разработки / тестирования, но не к организации / продвижению, как сеть безопасности?
Просто ищу несколько советов / рекомендаций передового опыта.
Спасибо ..