加入 Azure 云帐户时需要哪些角色?
5090
Created On 03/14/23 07:09 AM - Last Modified 02/10/25 21:10 PM
Question
加入 Azure 云帐户时需要哪些角色?
Environment
- Prisma Cloud
- Azure 加入
Answer
- 如果用户不需要提取和监视器网络安全组流日志(如下所示),则内置角色“读者”和“读者和数据访问者”就足够了。
GUI 路径:设置 > 云账户 > 编辑云账户
- 如果用户需要提取和监视器网络安全组流日志(选中复选框),由于“ Microsoft.Network/networkWatchers/queryFlowLogStatus/* ”权限是必需的,因此还需要内置的“ Network Contributor ”角色。否则,可以通过自定义角色提供此权限。
- 如果用户在登录帐户时启用了“补救”功能,则需要内置的“存储帐户贡献者”角色。
Additional Information
参考: