2017-06-22 129 views
1

我使用VSTS構建和發佈定義將標準ASP.NET MVC應用程序部署到Azure應用程序服務。 VSTS實例和目標Azure訂閱位於單獨的Azure帳戶/訂閱上,因此我們創建了Azure AD應用程序和服務主體帳戶來授權部署。Azure應用程序服務部署 - 服務主體帳戶的最低角色

將服務主體帳戶添加到訂閱時,它希望我們分配一個角色。

什麼是可用於部署該網站的最佳和最少特權角色?

回答

1

當添加Azure的資源管理器服務端點,它提到:

新Azure的服務主體將被創建,並與 「貢獻者」角色分配,其在所選擇的 訂閱訪問所有資源。

因此,貢獻者角色更好。

另一方面,要配置Azure RM服務端點,您必須是目錄中的全局管理員角色的成員。更多信息:Insufficient privileges to complete the operation

相關問題