Сводка
В этом модуле вы узнали, как управлять ресурсами Azure на различных уровнях детализации. Вы столкнулись с созданием и обслуживанием пользовательских ролей Azure с помощью сценариев и использования портала.
В этом сценарии вы хотите предоставить новому сотруднику доступ к мониторингу и устранению неполадок виртуальных машин, на которых размещен веб-сайт в Azure. Чтобы обеспечить максимальную безопасность, необходимо запретить этому сотруднику выполнять любые другие действия. Создав настраиваемую роль в JSON-файле и применяя ее с помощью Azure CLI, вы выполнили эти требования.
Встроенные роли Azure являются универсальными и работают для многих организаций. Возможно, вам не потребуется создать пользовательскую роль. Однако если у вас есть определенные требования или требуется тщательно контролировать разрешения, рассмотрите возможность использования пользовательских ролей.
Подробнее
- встроенные роли Azure
- операции поставщиков ресурсов Azure
- пользовательские роли для Azure
- Создание или обновление пользовательских ролей Azure с помощью портала Azure