Shrnutí

Dokončeno

V tomto modulu jste se dozvěděli, jak zvládnout zásady správného řízení prostředků Azure na různé úrovně členitosti. Došlo k vytvoření a údržbě vlastních rolí Azure prostřednictvím skriptování a používání portálu.

Ve scénáři jste chtěli novému zaměstnanci udělit přístup k monitorování a odstraňování potíží s virtuálními počítači, které hostují váš web v Azure. Abyste maximalizovali zabezpečení, chtěli jste ho zaměstnanci zabránit v provádění dalších akcí. Vytvořením vlastní role v souboru JSON a jeho použitím pomocí Azure CLI jste splnili tyto požadavky.

Předdefinované role Azure jsou univerzální a fungují pro mnoho organizací. Možná nebudete muset vytvořit vlastní roli. Pokud ale máte specifické požadavky nebo chcete mít pečlivě pod kontrolou oprávnění, zvažte použití vlastních rolí.

Víc se uč