Score:0

บทบาท Azure Access control (IAM) - Reader vs Reader เฉพาะทรัพยากร

ธง za

ฉันสามารถเห็นได้ชัดเจนมากจากเอกสาร ดังนั้นการถามที่นี่ว่าบทบาท Azure IAM Reader มีบทบาท Reader เฉพาะประเภททรัพยากรทั้งหมดหรือไม่ ตัวอย่างเช่น ถ้าฉันใช้ทรัพยากรบางอย่าง เช่น Log Analytics Workspace - ที่นั่น ฉันสามารถกำหนดทั้ง Reader และ Log Analytics Workspace Reader ได้ คำอธิบายบทบาทที่มีให้โดยเอกสารประกอบ/Azure portal UI มีดังต่อไปนี้:

ผู้อ่าน - บทบาท Reader ช่วยให้คุณดูทรัพยากรทั้งหมดในบัญชี Automation แต่ไม่สามารถทำการเปลี่ยนแปลงใดๆ ได้

ผู้อ่าน Log Analytics - บทบาท Log Analytics Reader ช่วยให้คุณดูและค้นหาข้อมูลการตรวจสอบทั้งหมด รวมทั้งดูการตั้งค่าการตรวจสอบ ซึ่งรวมถึงการดูการกำหนดค่าการวินิจฉัย Azure บนทรัพยากร Azure ทั้งหมด

การดูคำอธิบายเหล่านั้นไม่ชัดเจนอย่างยิ่งว่าฉันจะถือว่า Log Analytics Reader เป็นบทบาท/ชุดย่อยที่แคบกว่าของการกำหนดบทบาทของ Reader ใดที่มอบให้ฉันเมื่อพูดถึงการอนุญาตพื้นที่ทำงาน Log Analytics

Score:1
ธง vn

คำนิยามบทบาทสำหรับแต่ละบทบาทในตัวจะช่วยให้คุณระบุได้อย่างชัดเจนว่าคุณต้องการบทบาทใดตามสิทธิ์ของคอมโพเนนต์ที่มีให้

https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#reader

https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#log-analytics-reader

za flag
นั่นช่วยได้นิดหน่อย ดังนั้น Reader = */read, Data Analytics Reader = */read, Microsoft.OperationalInsights/workspaces/analytics/query/action, Microsoft.OperationalInsights/workspaces/search/action ดังนั้นหากฉันอ่าน Data Analytics อย่างถูกต้อง Reader กว้างกว่ามีสิทธิ์มากกว่า และดูเหมือนว่าถ้าฉันให้สิทธิ์ Data Analytics Reader ก็จะรวมทุกสิ่งที่ Reader ทั่วไปสามารถทำได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา