2015-07-13 67 views
0

我有一臺虛擬機運行在Azure中,我希望客戶端能夠輕鬆開啓/關閉。我認爲這很簡單;只是一個執行啓動/關閉/ dealloc的PS腳本。但似乎我無法生成只能訪問該虛擬機的「Azure發佈設置」文件?目前看來,我只能在訂閱級別控制它?只允許PS訪問特定的虛擬機?

回答

1

Azure發佈設置文件基本上包含整個Azure訂閱的訪問信息。它沒有指定對特定資源(例如VM)的訪問,而是指定對訂閱內的所有資源的訪問。
要限制對Azure中資源子集的訪問,您應該查看Azure預覽門戶和最新的Azure PowerShell cmdlet中提供的新role-based access (RBAC)功能。
工作原理是,您創建一個Azure資源組,您可以爲其分配具有特定權限的角色,然後爲該角色分配單個用戶。 有關如何執行此操作的詳細信息,請檢查以下Azure documentation link