熟悉Microsoft Azure平臺的讀者都知道,在老的Classic Portal里面,我們可以設置共同管理員(Co-admin)。
參考:Windows Azure Active Directory (3) China Azure AD增加新用戶
但是Co-Admin和服務管理員(Service Admin)的權限是一樣的。
比如上圖的admin創建的任何資源,是可以被newuser這個用戶刪除的。這樣不能進行權限控制。
在新的Azure ARM Portal里面,我們是可以根據不同的用戶,對資源組(Resource Group)設置基于角色的訪問控制 (Role Based Access Control, RBAC)
在這里筆者進行詳細的介紹。
主要操作有:
一.創建新的Azure AD Account
二.創建Azure Resource, 并設置RBAC
一.創建新的Azure AD Account
1.我們以服務管理員身份(Admin),登錄Azure ARM Portal: https://portal.azure.cn
2.點擊Azure Active Directory
3.創建新的用戶,我們這里設置賬戶名稱為:readonly。把下面的密碼保存在記事本中。下面登錄的時候要用到。
4.創建完Azure AD賬戶以后,我們再創建一個Azure Resource Group,命名為LeiDemo-RG。圖略
5.我們在LeiDemo-RG里面,創建1個新的存儲賬戶,命名為leidemostorage。圖略。
6.然后我們選擇LeiDemo-RG,點擊訪問控制,添加:
7.角色這里我要詳細的說明一下:
(1)所有者(Owner)
如果我把readonly這個賬戶設置為所有者,則readonly賬戶可以對LeiDemo-RG進行任何操作,包括刪除
(2)參與者(Contributor)
如果我把readonly這個賬戶設置為參與者,則readonly賬戶可以對LeiDemo-RG進行任何操作,但是不包括權限(Authorization)的刪除和寫入。
(3)讀者(Reader)
如果我把readonly這個賬戶設置為讀者,則readonly賬戶只能對LeiDemo-RG,進行只讀操作,但是無法讀取訪問秘鑰。
有興趣的讀者可以參考微軟文檔:
https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-built-in-roles
(1)所有者Owner
允許的操作是*,表示可以執行任何操作
(2)參與者Contributor
允許的操作是Actions的操作,減去NotActions的操作。這個概念非常非常重要。
允許的操作是Actions的操作,減去NotActions的操作。這個概念非常非常重要。
允許的操作是Actions的操作,減去NotActions的操作。這個概念非常非常重要。
所以上圖的操作是允許進行任何操作,但是不包括權限(Authorization)的刪除和寫入。
(3)讀者(Reader)
允許的的操作是進行只讀操作,但是無法讀取訪問秘鑰。
8.我們首先把readonly賬戶,設置為參與者(Contributor)。
9.保證admin登錄的瀏覽器(比如Chrome)不關閉。換另外一個瀏覽器(比如IE)。在IE中,以readonly賬戶登錄。
10.我們以readonly賬戶登錄的IE瀏覽器里,選擇資源組LeiDemo-RG,設置訪問控制。
下圖中,我們可以看到,因為readonly賬戶設置為參與者(Contributor),所以允許進行任何操作,但是不包括權限(Authorization)的刪除和寫入。
11.我們回到Chrome瀏覽器,以admin身份,把readonly設置為讀者(Reader)。圖略
12.然后回到IE瀏覽器,按F5頁面刷新。這時候readonly的權限是讀者(Reader)。
我們在IE瀏覽器里,以readonly身份,選擇資源leidemostorage,然后點擊刪除。
我們嘗試以readonly身份,刪除這個存儲賬戶:leidemostorage。會顯示刪除失敗:
13.請記住:我們在步驟11中,設置的readonly權限為讀者(Reader)。所有readonly權限為: 進行只讀操作,但是無法讀取訪問秘鑰。
這個是可以理解的,因為讀者(Reader)的身份,只能進行只讀操作,但是無法讀取訪問秘鑰。
總結:
1.掌握如何在Azure AD中,創建新的Account
2.了解RBAC中默認的三個角色:所有者(Owner),參與者(Contributor),讀者(Reader)
上一篇:Azure ARM (15) 根據現有VHD文件,創建ARM VM
下一篇:Azure ARM (17) 基于角色的訪問控制 - 自定義Role
推薦閱讀
史海拾趣
品質是Cobham Semiconductor Solutions的生命線。公司始終堅持嚴格的質量管理體系,從原材料采購到生產流程,再到產品出廠,每一個環節都經過嚴格把控。公司還引入了先進的生產設備和技術,確保產品質量的穩定性和可靠性。這種對品質的執著追求,使得Cobham的產品在市場上贏得了良好的聲譽和口碑。
在Bliley的發展歷程中,技術創新始終是推動其不斷前進的重要動力。從最初的石英晶體生產,到后來的恒溫控制晶體振蕩器(OCXO)、溫度補償晶振(TCXO)和壓控晶體振蕩器(VCXO)等先進產品的開發,Bliley始終站在行業技術的最前沿。公司擁有一支專業的研發團隊,致力于開發更高效、更穩定、更精確的頻率控制產品。這些技術創新不僅提升了Bliley的產品競爭力,也推動了整個電子行業的發展。
隨著技術的成熟和市場的擴大,Centellax開始積極拓展國內外市場。公司通過與全球知名的通信設備制造商、電信運營商等建立合作關系,成功將產品打入國際市場。此外,Centellax還積極參與行業展會、研討會等活動,提升品牌知名度和影響力。
在戰略合作方面,Centellax注重與產業鏈上下游企業的協同發展。通過與供應商、客戶等建立緊密的合作關系,實現資源共享和優勢互補。這些合作不僅有助于提升公司的運營效率和市場競爭力,還為公司的長期發展提供了有力保障。
2022年7月22日,國博電子在上海證券交易所科創板成功上市,標志著公司進入了一個新的發展階段。上市不僅為公司帶來了更多的資金支持和市場關注,也為其未來的發展提供了更廣闊的空間。作為中國電子科技集團有限公司(簡稱“中國電科”)的首家科創板上市公司,國博電子承載著推動中國電子信息產業高質量發展的重任。上市以來,公司繼續加大研發投入,拓展產品線,致力于成為全球射頻電子領域的行業領導者。
Eurotechnique公司成立于XXXX年,由幾位具有遠見卓識的電子工程師和企業家共同創立。他們看到了當時電子行業快速發展的趨勢,尤其是數字電路和微控制器領域的巨大潛力。因此,公司決定專注于這兩個領域的技術研發和產品生產。在創立初期,Eurotechnique通過不斷的技術創新和產品優化,逐漸在市場上樹立了良好的口碑。
隨著電子元器件市場的不斷擴大,富捷電子積極實施產能擴張計劃。自2020年起,公司相繼啟動了多個擴產項目,包括一期100億產能生產基地項目建設和二期車規電阻產能擴充項目。這些項目的順利實施,極大地提升了公司的生產能力和市場響應速度,有效滿足了智能終端、5G、工業互聯網等重要行業對電子元器件的旺盛需求。同時,富捷電子還通過優化生產流程、提升設備自動化水平等措施,進一步提高了生產效率和產品質量。
1引言 世界電子產品已進入一個速度更快、密度更高、體積更薄、成本更低且要求更有效散熱的封裝時代。隨著無線電通信領域(如手機)的迅速商業化,對降低成本,提高性能有很大的壓力。LTCC(低溫共燒陶瓷)技術是一種低成本封裝的解決方法,具有 ...… 查看全部問答∨ |
|
3G商用業務的展開,不僅僅是通信技術的革新應用,3G技術也成為了信息化建設中的又一亮點。作為一項全新的技術,它將更深層次地融入到社會應用中去,在安防領域它也同樣引領這時代的潮流。 過去信息化建設的重點更多地放在傳統互聯網上,隨著3 ...… 查看全部問答∨ |
問題一: 第一步、客戶端發一個SYN, 第二步、服務器回一個SYN+ACK, 第三步、客戶端發一個ACK, seq_no=07CC50EA,ack_no=78BEEA98 此時三次握手搞定。接下來開始傳送IP數據包了,但是我想請問下, 當第三步不成功的情況下,客戶端發了一個ACK,而 ...… 查看全部問答∨ |
單片機驅動標準pc機鍵盤的C51程序 網上流行的這個程充很垃圾, 在我的單片機上無論如何都調試不成功. 正確的程序見http://home.hn8868.com/tary/download.html 該程序由AVR程序移植過來... C語言寫的,風格棒極了. 在P1口顯示ASCII嗎,也有使 ...… 查看全部問答∨ |
|
05.05【每日一問】:如何精確定時 這個問題是我一個同事問我的,當時我費了好大勁給他講清楚。現在拿來給大家,今后在產品中很可能用到: 事情是這樣,有一天我一個同事問我,他正在做一個產品,是設定一個時間定時控制溫度上升曲 ...… 查看全部問答∨ |
設計資源 培訓 開發板 精華推薦
- Microchip直播:單片機編程不再難, 利用MPLAB®代碼配置器(MCC)實現快速開發
- 【EEWORLD第二十三屆】2011年02月社區明星人物揭曉!
- 走近 AI 重磅新品 STM32N6,解鎖在 MCU 部署高性能、節能型邊緣 AI!答題有好禮~還有開發板等你拿!
- 有獎直播:Microchip適用于CryptoAuthentication™系列的可信任平臺
- 直播已結束--STM32全球線上峰會 | 新品STM32N6重磅發布,50+開發板等你抽!
- 【已結束】 電感應用知識分享|MPS 有獎直播
- TI有獎直播:伺服驅動器中電流和電壓測量解決方案
- 學AM335X課程,贏超值BB-Black團購資格,更有DIY大獎賽預熱中!
- 有獎評測:平頭哥RISC-V低功耗板——RVB2601