有用例我正在寻找解决方案。假设我在订阅级别将RBAC - Owner角色分配给用户(Xxx)。但是现在我需要将这个权限排除在此订阅下的资源组之一。那可行吗?
发布于 2022-06-10 05:37:21
不是的。Azure RBAC权限不能这样删除。订阅级别的所有者是指其下所有资源组和资源的所有者。如果要将角色限制在资源组级别,则需要在资源组级别分配它们。另一种选择是将资源分离到不同的订阅。
https://stackoverflow.com/questions/72569331
复制相似问题