最近根據(jù)老板要求梳理了公司Azure賬號(hào)的權(quán)限,為每個(gè)人單獨(dú)創(chuàng)建了一個(gè)資源組,然后賦予了contributor的權(quán)限,這屬于很標(biāo)準(zhǔn)的一種做法,contributor這個(gè)role理論上來(lái)說(shuō),根據(jù)微軟的說(shuō)明,除了不能分配權(quán)限以外,其實(shí)可以做的操作是和owner基本差不多的,結(jié)果發(fā)現(xiàn)原來(lái)有些地方還是不一樣
成都創(chuàng)新互聯(lián)的客戶(hù)來(lái)自各行各業(yè),為了共同目標(biāo),我們?cè)诠ぷ魃厦芮信浜?,從?chuàng)業(yè)型小企業(yè)到企事業(yè)單位,感謝他們對(duì)我們的要求,感謝他們從不同領(lǐng)域給我們帶來(lái)的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶(hù)帶來(lái)驚喜。專(zhuān)業(yè)領(lǐng)域包括網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站設(shè)計(jì)、電商網(wǎng)站開(kāi)發(fā)、微信營(yíng)銷(xiāo)、系統(tǒng)平臺(tái)開(kāi)發(fā)。給用戶(hù)分配了contributor role之后,創(chuàng)建了一個(gè)虛擬網(wǎng)絡(luò),然后在嘗試為虛擬網(wǎng)絡(luò)添加endpoint的時(shí)候,就發(fā)現(xiàn)遇到了問(wèn)題,至于endpoint是什么,可以翻閱之前的博客
Azure Endpoint 解析
https://blog.51cto.com/mxyit/2347623
嘗試創(chuàng)建endpoint時(shí),發(fā)現(xiàn)會(huì)提示以下信息,也就是說(shuō)權(quán)限不夠了
這種問(wèn)題一般來(lái)說(shuō)加權(quán)限就夠了,但是要加什么權(quán)限呢?多了可能會(huì)產(chǎn)生其他影響,少了肯定解決不了問(wèn)題。其實(shí)這時(shí)候可以通過(guò)RBAC中自定義Role的方式解決,方法很簡(jiǎn)單,首先嘗試獲取到contributor這個(gè)role的定義
其實(shí)每個(gè)role對(duì)應(yīng)可以執(zhí)行的任務(wù)都會(huì)寫(xiě)在actions這個(gè)屬性里,比如contributor可以執(zhí)行的任務(wù)是*,代表都可以執(zhí)行,當(dāng)然還會(huì)有notactions這個(gè)屬性來(lái)做黑名單,以限制一些不允許的操作
之后我們可以看下如果需要添加endpoint的話(huà),需要添加什么樣的actions,可以通過(guò)PowerShell Get-AzureRmProviderOperation 來(lái)進(jìn)行查詢(xún),和網(wǎng)絡(luò)相關(guān)的可以嘗試查找 ,發(fā)現(xiàn)可以查詢(xún)到很多信息
可以再進(jìn)一步針對(duì)endpoint關(guān)鍵字進(jìn)行篩選,直接就找到結(jié)果了
清除其他的action, 然后為Role添加這個(gè)操作
為一些基本信息賦值
定義Role的范圍
創(chuàng)建Role
將角色assign 給用戶(hù),然后重新登陸后再次嘗試發(fā)現(xiàn)已經(jīng)可以正常添加endpoint了!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線(xiàn),公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。
當(dāng)前名稱(chēng):解決Contributorrole無(wú)法添加Endpoint問(wèn)題-創(chuàng)新互聯(lián)
分享路徑:http://aaarwkj.com/article16/gdodg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供搜索引擎優(yōu)化、虛擬主機(jī)、手機(jī)網(wǎng)站建設(shè)、全網(wǎng)營(yíng)銷(xiāo)推廣、網(wǎng)站建設(shè)、建站公司
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)