是否可以將AD用戶/組限制爲只能部署ARM模板,並由PowerUser在ARM模板庫中進行共享?將Azure ARM部署限制爲庫模板
用戶應該沒有其他權利(甚至沒有看到模板代碼?),但應該能夠部署
什麼想法?
是否可以將AD用戶/組限制爲只能部署ARM模板,並由PowerUser在ARM模板庫中進行共享?將Azure ARM部署限制爲庫模板
用戶應該沒有其他權利(甚至沒有看到模板代碼?),但應該能夠部署
什麼想法?
簡短的回答是 - 沒有。
長的答案是 - 是的,有點。
爲此,您將限制用戶訪問Microsoft.Deployments提供程序並允許訪問managed application。
這將允許您設置用戶基本上只部署預先認可的模板。但這需要很多工作。
您還可以查看使用資源組上的策略來限制用戶可以部署的內容