【发布时间】:2021-05-11 15:45:17
【问题描述】:
我的客户只能让我完全访问一个或两个资源组。
我需要提供一些规定的 terraform 资源,其中包含对服务主体的需求。
您可以将 SP 锁定到资源组吗?订阅本身是生产订阅,因此他们想知道您是否可以使用角色库访问权限来限制该组。
或者我应该创建一个 MI 帐户?
【问题讨论】:
-
Terraform 是否会使用 SP/MI 进行部署? MI 基本上仅在您在 VM 或应用服务等 Azure 资源中运行时才可用。
标签: azure azure-active-directory terraform