最近根據(jù)老板要求梳理了公司Azure賬號的權(quán)限,為每個人單獨(dú)創(chuàng)建了一個資源組,然后賦予了contributor的權(quán)限,這屬于很標(biāo)準(zhǔn)的一種做法,contributor這個role理論上來說,根據(jù)微軟的說明,除了不能分配權(quán)限以外,其實(shí)可以做的操作是和owner基本差不多的,結(jié)果發(fā)現(xiàn)原來有些地方還是不一樣
給用戶分配了contributor role之后,創(chuàng)建了一個虛擬網(wǎng)絡(luò),然后在嘗試為虛擬網(wǎng)絡(luò)添加endpoint的時候,就發(fā)現(xiàn)遇到了問題,至于endpoint是什么,可以翻閱之前的博客
Azure Endpoint 解析
https://blog.51cto.com/mxyit/2347623
嘗試創(chuàng)建endpoint時,發(fā)現(xiàn)會提示以下信息,也就是說權(quán)限不夠了
這種問題一般來說加權(quán)限就夠了,但是要加什么權(quán)限呢?多了可能會產(chǎn)生其他影響,少了肯定解決不了問題。其實(shí)這時候可以通過RBAC中自定義Role的方式解決,方法很簡單,首先嘗試獲取到contributor這個role的定義
其實(shí)每個role對應(yīng)可以執(zhí)行的任務(wù)都會寫在actions這個屬性里,比如contributor可以執(zhí)行的任務(wù)是*,代表都可以執(zhí)行,當(dāng)然還會有notactions這個屬性來做黑名單,以限制一些不允許的操作
之后我們可以看下如果需要添加endpoint的話,需要添加什么樣的actions,可以通過PowerShell Get-AzureRmProviderOperation 來進(jìn)行查詢,和網(wǎng)絡(luò)相關(guān)的可以嘗試查找 ,發(fā)現(xiàn)可以查詢到很多信息
可以再進(jìn)一步針對endpoint關(guān)鍵字進(jìn)行篩選,直接就找到結(jié)果了
清除其他的action, 然后為Role添加這個操作
為一些基本信息賦值
定義Role的范圍
創(chuàng)建Role
將角色assign 給用戶,然后重新登陸后再次嘗試發(fā)現(xiàn)已經(jīng)可以正常添加endpoint了!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
當(dāng)前名稱:解決Contributorrole無法添加Endpoint問題-創(chuàng)新互聯(lián)
分享路徑:http://chinadenli.net/article16/gdodg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供搜索引擎優(yōu)化、虛擬主機(jī)、手機(jī)網(wǎng)站建設(shè)、全網(wǎng)營銷推廣、網(wǎng)站建設(shè)、建站公司
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)