Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
" 100 XP
L’implémentation d’Azure Policy garantit que tous nos employés ayant un accès
Azure respectent nos normes internes pour la création de ressources, mais nous
avons un deuxième problème à résoudre : comment protéger ces ressources une fois
qu’elles sont déployées ? Le personnel informatique doit gérer les paramètres, les
développeurs ont besoin d’un accès en lecture seule et les administrateurs doivent
pouvoir les contrôler complètement. Utilisez le contrôle d’accès en fonction du rôle
(RBAC).
Le contrôle RBAC propose une gestion affinée des accès des ressources dans Azure,
ce qui vous permet d’accorder aux utilisateurs les droits spécifiques dont ils ont
besoin pour accomplir leur travail. Le contrôle RBAC est considéré comme un service
principal et est inclus gratuitement dans tous les niveaux d’abonnement.
Pour afficher les autorisations d’accès, utilisez le panneau Contrôle d’accès (IAM)
pour la ressource dans le portail Azure. Dans ce panneau, vous pouvez voir qui peut
accéder à une zone et le rôle qui lui est attribué. Dans ce même panneau, vous
Dans la capture d’écran ci-dessus, Alain Charon s’est vu attribuer le rôle Opérateur
de sauvegarde pour ce groupe de ressources.
Le contrôle RBAC utilise un modèle d’autorisation pour l’accès. Quand un rôle vous
est attribué, le contrôle RBAC vous permet d’effectuer certaines actions comme la
lecture, l’écriture ou la suppression. Par conséquent, si une attribution de rôle vous
accorde des autorisations de lecture sur un groupe de ressources et qu’une autre
attribution de rôle vous accorde des autorisations d’écriture sur le même groupe de
ressources, vous avez des autorisations de lecture et d’écriture sur ce groupe de
ressources.
Continuer T