Руководство по предоставлению пользователям доступа к ресурсам Azure с помощью портала Azure
Управление доступом на основе ролей Azure (Azure RBAC) — это способ управления доступом к ресурсам в Azure. В этом руководстве объясняется, как предоставить пользователю доступ к созданию и администрированию виртуальных машин в группе ресурсов.
В этом руководстве описано следующее:
- Предоставление доступа пользователю в области действия группы ресурсов
- Отмена доступа
Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.
Вход в Azure
Войдите на портал Azure.
Создание или изменение группы ресурсов
В списке переходов выберите Группы ресурсов.
Щелкните Создать, чтобы открыть страницу Создание группы ресурсов.
Выберите подписку.
В качестве имени группы ресурсов введите example-group или другое имя.
Щелкните Просмотр и создание, а затем — Создать, чтобы создать группу ресурсов.
Чтобы обновить список групп ресурсов, щелкните Обновить.
Новая группа ресурсов появится в списке групп ресурсов.
Предоставление доступа
Чтобы предоставить доступ в Azure RBAC, нужно назначить роль Azure.
В списке Группы ресурсов откройте новую группу ресурсов example-group.
В меню навигации щелкните Управление доступом (IAM).
Выберите вкладку Назначения ролей, чтобы просмотреть текущий список назначения ролей.
Нажмите Добавить>Добавить назначение роли.
Если у вас нет прав назначать роли, функция "Добавить назначение роли" будет неактивна.
На вкладке Роль выберите роль Участник виртуальных машин.
На вкладке Члены выберите себя или другого пользователя.
На вкладке Проверка и назначение проверьте параметры назначения роли.
Щелкните Review + assign (Проверка и назначение), чтобы назначить роль.
Через несколько секунд пользователю будет назначена роль "Участник виртуальной машины" в пределах группы ресурсов example-group.
Отмена доступа
При использовании Azure RBAC для удаления доступа нужно удалить назначение роли.
В списке назначения ролей установите флажок рядом с пользователем с ролью "Участник виртуальной машины".
Щелкните Удалить.
В появившемся сообщении об отзыве назначения роли щелкните Да.
Очистка
В списке переходов выберите Группы ресурсов.
Щелкните example-group, чтобы открыть группу ресурсов.
Чтобы удалить группу ресурсов, щелкните Удалить группу ресурсов.
На панели Вы действительно хотите удалить введите имя группы ресурсов и нажмите кнопку Удалить.