Azure 组件的自定义角色

时间:2021-05-20 16:42:52

标签: azure azure-functions azure-rbac azure-role-environment

我有一个资源组,包含逻辑应用、函数应用、机器学习工作区和 Azure 存储。客户有一组属于开发和管理员类别的用户。开发人员不应具有删除访问权限,而管理员拥有所有访问权限。 我是否应该为每个服务创建一个角色并在资源级别分配它们? (这就是我现在正在做的)还是我应该创建 2 个角色并在资源组级别分配它们? 我已经克隆了贡献者角色并在函数应用级别添加了具有自定义贡献者角色的开发服务原则。所以属于开发服务原则的用户只能访问Function App。

是否存在对资源组内部署的所有资源没有删除权限的 inbuild 角色?

0 个答案:

没有答案