我和一群朋友正在开展一个私人项目,正在考虑在Azure上托管它。
我在Azure上有一个帐户,将控制成本。
是否可以将资源池(例如函数+数据库)分配给其他用户,最好还为其分配成本限制以避免事情爆发?
答案 0 :(得分:3)
您可以通过转到例如,让他们访问订阅/资源组/资源订阅并单击访问控制(IAM)。
在那里,您可以输入他们的电子邮件地址,并为他们提供所需的角色。读取器为只读,读/写的贡献者和读/写+访问管理的所有者。还有很多其他人。 More about Role-based access control
我不知道如何限制个别用户的费用,但您可以设置Billing alerts。
答案 1 :(得分:2)
您可以使用ARM策略来限制可以使用的资源类型。例如,您可以拒绝将某些非常昂贵的VM用于一组用户。可以找到这些政策模板的一些示例here
如其他答案中所述,您可以在不同级别分配对其他人的访问权限。您可以分配到“实时”帐户(Hotmail,outlook,live.com等),但作为订阅的一部分,您还可以创建可在其上创建用户的Azure Active Directory实例。您还希望将来使用此AAD创建服务帐户,注册应用程序以进行身份验证等。