【问题标题】:azure shared dashboard rbac without underlying resource access没有底层资源访问的天蓝色共享仪表板 rbac
【发布时间】:2021-06-19 11:35:30
【问题描述】:

我在 azure 共享仪表板中有一些图表和数据网格,适用于不同的受众,例如执行,操作,sres。想分享对他们阅读仪表板的访问权限,但不分享底层资源,例如我的应用服务、日志分析工作区等,这可行吗?

【问题讨论】:

    标签: azure-rbac azure-dashboard


    【解决方案1】:

    是的。是可行的。

    借助 Azure 基于角色的访问控制 (Azure RBAC),您可以将用户分配到三个不同范围级别的角色:

    • 订阅
    • 资源组
    • 资源

    当您选择特定资源(在本例中为您的仪表板)作为范围时,分配了 RBAC 角色的用户将只能访问该资源,而不能访问任何其他资源。参考here

    请参考this link 分配对仪表板的访问权限。请注意,如果您不希望其他人编辑您的仪表板,您只需分配 Reader RBAC 角色而不是 Contributor

    【讨论】:

    • 不工作,我授予用户“读者”访问角色,仪表板显示但它显示特定图表的“访问权限被拒绝”,我不想授予他们访问单个资源的权限。 . 这是一个杀手
    猜你喜欢
    • 1970-01-01
    • 2011-08-17
    • 1970-01-01
    • 2018-09-06
    • 2023-03-10
    • 2015-06-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多