Какая область RBAC по умолчанию используется при назначении роли в Azure с помощью CLI?
Это документация дляaz role assignment createкоманда: https://docs.microsoft.com/en-us/cli/azure/role/assignment?view=azure-cli-latest#az-role-assignment-create
--scoreявляется необязательным параметром. Вот что говорит об этом документация:
Область, к которой применяется назначение или определение роли, например, /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333, /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup или /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM.
Как видите, здесь не указано значение этого параметра по умолчанию. Нигде не могу найти, поэтому вынужден спросить здесь.
1 ответ
Видимо, когда--scopeпараметр не указан, его значение зависит от того,--resource-groupуказан параметр или нет. Если вы укажете этот параметр, это будет аналогично тому, как если бы вы указали область группы ресурсов. В противном случае предполагается объем подписки.