我们开始使用Azure平台。特别是我们在网站平台上遇到了问题。我们如何为开发团队提供不同类型的访问权限。
现在开发团队可以访问生产部署插槽。
我们需要能够根据他们在组织中的角色来指定对系统的访问权。
答案 0 :(得分:3)
让您的开发团队使用自己的订阅进行开发。这样,他们从不可以访问您的生产环境。这是我个人练习并向客户推荐的内容。
这为您提供了额外的好处,即将开发和QA成本与生产部署成本分开。在开发中,您可以选择使用更小和更少的实例(以控制成本)。然而,在生产中,您可能更喜欢更大和更多实例(以满足需求)。对每个订阅单独订阅都可以为您启用这些选项。
这也是Patterns and Practices Guide中展示的一种方法。它有点过时,属于云服务(不是网站)的背景。但是,总体原则仍然适用。
答案 1 :(得分:2)
Microsoft在roadmap中为新Azure portal提供了基于角色的访问控制,但尚未提交任何目标日期。
如果您使用Azure AD管理Azure访问,那么可以使用一些different roles。
编辑: Basic RBAC functionality已于9月添加到新的Azure门户网站。