【问题标题】:Accessing workbooks without have tenant roles?访问没有租户角色的工作簿?
【发布时间】:2021-02-04 11:00:49
【问题描述】:
【问题讨论】:
标签:
azure-log-analytics
azure-monitor-workbooks
【解决方案1】:
您将工作簿保存在哪里?保存时,您将选择子+资源组。这些用户是否有权访问您保存的子资源组中的查询资源?
工作区 RBAC 控制对数据库本身的访问,但您保存资源(工作簿)的位置决定了其他用户是否可以看到它们。
如果您将所有这些都视为一个文件系统,
- 将工作区视为特定的数据库文件,“C:\rg1\workspace A\database.db”
- 订阅 sub 作为驱动器号,“sub a” = “C:”,“sub b” 作为 “D:”,等等
- 资源组作为子文件夹内的文件夹 ("D:\rg2")
仅仅因为您授予用户 RBAC 访问 #1 的权限,并不意味着他们可以看到您保存到 #3 中的内容。
默认情况下当您保存工作簿时,它会尝试将其保存到与工作区本身相同的 sub+rg,但取决于 RBAC,用户可能无法在那里创造资源。
(与上面的类比,默认设置是尝试将新工作簿保存到工作区所在的“C:\rg1”中,如果您对该 RG 具有写入权限)
此外,如果您在过去的某个时间创建了工作簿,则可以选择将它们保存为“共享”或“私人”(也称为“我的工作簿”,我们正在努力弃用它,因为这让每个人都感到困惑)。确保您没有将自己的工作簿保存到“我的工作簿”中,因为只有 作者 可以看到这些内容。您必须使用编辑工具栏中的“移动到共享”命令来确保您的工作簿是共享的,以便其他人可以看到它们。