首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用ARM策略限制用户访问资源组

使用ARM策略限制用户访问资源组
EN

Stack Overflow用户
提问于 2016-07-10 03:10:37
回答 2查看 675关注 0票数 0

有没有办法在ARM中创建策略,限制DEV组中的用户在ResourceGroup of Production中创建资源。目前v已经将一些用户添加到生产资源组,但我们希望限制他们创建任何资源、修改任何资源或删除资源。是否可以通过策略获取别名或通讯组,以验证并允许在此prod RG上执行任何操作。

EN

回答 2

Stack Overflow用户

发布于 2016-07-10 14:26:35

我还没有用策略管理过这么高级的东西。通常仅通过在Reader角色中分配其prod资源组访问权限来实现。从治理的角度来看,您可以始终编写Azure Automation脚本,定期检查每个组中的用户,并将任何开发用户降级为prod资源组的Reader。

票数 1
EN

Stack Overflow用户

发布于 2016-08-05 17:49:52

  1. ARM策略用于执行限制等操作,以便在特定数据中心/区域中创建资源,或者在不包含任何特定标签的情况下限制资源创建。

  1. 我能想到的最好的方法是为你的用户使用基于角色的访问控制,这些用户被添加到你的产品RG中,以满足你的需求。YOu只能在prodRG中为他们分配读者角色,并从中创建自定义角色,其中这些用户将没有资格删除或修改prodRG中的任何资源。

希望这能有所帮助!

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38285400

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档