Роль менеджера и метрики Azure VM
Существует ли одна встроенная роль, которая позволяет пользователю выполнять только следующее:
- Запустите, перезапустите и остановите ВМ.
- Показывать метрики виртуальных машин этому пользователю.
Такие показатели, как загрузка ЦП и ОЗУ.
Похоже, что для этого требуются как роль входа в систему администратора виртуальной машины, так и роль читателя мониторинга.
1 ответ
Решение
Нет, такой роли нет, но ее легко создать.
"Microsoft.Compute/*/read"
"Microsoft.Compute/virtualMachines/start/action"
"Microsoft.Compute/virtualMachines/restart/action"
"Microsoft.Compute/virtualMachines/deallocate/action"
это необходимые действия. очевидно, вы можете быть немного более хардкорным с разрешениями на чтение