您如何利用Azure政策拒绝RBAC权限?
下面的示例代码。我需要格式化Azure策略,以将写入权限操作阻止存储帐户。因为在几个角色定义上存在此许可,因此需要阻止许可行动本身。 Azure政策是否可以?
"policyRule": {
"if": {
"allOf": [
{
"field": "Microsoft.Authorization/roleDefinitions/permissions.actions[*]",
"equals": "Microsoft.Storage/storageaccounts/write"
}
]
},
"then": {
"effect": "Deny"
}
}
},
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
是的,您可以利用Azure策略来拒绝RBAC权限。
在此使用以下Azure策略进行同样的尝试href =“ https://github.com/azure/azure-policy/blob/master/samples/authorization/Allowed-Role-definitions/azurepolicy.json” rel =“ nofollow noreferrer”> github 博客:
Yes, you can utilize azure policy to deny RBAC permissions.
To do the same try using the below azure policy by timwarner-msft in this GitHub blog: