【发布时间】:2017-11-15 13:49:35
【问题描述】:
我正在使用 Azure CLI 2.0,但没有看到任何有关通过 json 文档添加自定义角色的文档。有人可以帮忙吗?
我假设它的开头是这样的:$ az role create .. 但显然不存在。
【问题讨论】:
标签: json azure command-line-interface rbac azure-cli2
我正在使用 Azure CLI 2.0,但没有看到任何有关通过 json 文档添加自定义角色的文档。有人可以帮忙吗?
我假设它的开头是这样的:$ az role create .. 但显然不存在。
【问题讨论】:
标签: json azure command-line-interface rbac azure-cli2
对于 Azure CLI 2.0,您可以使用 Azure CLI 命令通过包含角色定义的 JSON 文件创建新的自定义角色,如下所示。
az role definition create --role-definition @ad-role.json
其中 ad-role.json 是 JSON 文件,该文件的有效角色定义位于您运行上述命令的同一目录中。
有关如何使用最新的 Azure CLI 创建自定义角色的示例,您可以参考此Microsoft documentation。
希望这会有所帮助。
【讨论】:
如果没有任何内置角色满足您的特定访问需求,请在 Azure 基于角色的访问控制 (RBAC) 中创建自定义角色。可以使用Azure PowerShell、Azure Command-Line Interface (CLI) 和REST API 创建自定义角色。
要使用 JSON 创建自定义角色,请使用以下 cmdlet:
azure 角色创建 --inputfile
更多详情请参考“Create a custom role”
管理用户角色以使用 Azure Active Directory 和服务主体进行访问控制,请参阅“az role”。
【讨论】: