0

我们已将贡献者角色添加到我的 azure 订阅中。我目录中的所有用户都具有贡献者角色。因此,所有用户都可以访问在我的订阅中创建的数据库/sql 服务器。

所以这里的问题是,我们在同一个订阅中存在生产 sql 数据库。我们想限制对特定数据库的访问。我们如何限制对 sql server/database 的访问?(考虑所有用户都具有贡献者角色并且贡献者角色被分配给订阅)

谢谢

4

1 回答 1

0

我认为这是不可能的,除非资源是使用 Azure 蓝图创建的,在这种情况下,您可以使用拒绝分配来限制访问。

您需要将 RBAC 角色直接分配给资源组或单个资源,而不是在订阅级别。或者,如果可能,您应该考虑将生产资源转移到另一个订阅。

于 2022-01-03T11:36:38.930 回答