有没有办法在ARM中创建策略,限制DEV组中的用户在ResourceGroup of Production中创建资源。目前v已经将一些用户添加到生产资源组,但我们希望限制他们创建任何资源、修改任何资源或删除资源。是否可以通过策略获取别名或通讯组,以验证并允许在此prod RG上执行任何操作。
发布于 2016-07-10 14:26:35
我还没有用策略管理过这么高级的东西。通常仅通过在Reader角色中分配其prod资源组访问权限来实现。从治理的角度来看,您可以始终编写Azure Automation脚本,定期检查每个组中的用户,并将任何开发用户降级为prod资源组的Reader。
发布于 2016-08-05 17:49:52
希望这能有所帮助!
https://stackoverflow.com/questions/38285400
复制相似问题