Роли и разрешения

Узнайте, как управлять доступом к рекомендациям и проверкам для вашей организации.

Роли и связанный доступ

Помощник использует встроенные роли, предоставляемые управлением доступом на основе ролей Azure (Azure RBAC).

Ознакомьтесь со следующим разделом, чтобы узнать больше о каждой роли и связанном доступе.

Роли для управления состоянием рекомендаций

Роль Просмотр рекомендаций Управление состоянием рекомендации
Сотрудник рекомендаций советника (оценки и обзоры) X X
Читатель подписки X
Участник подписки X X
Владелец подписки X X
Читатель группы ресурсов X
Сотрудник группы ресурсов X X
Владелец группы ресурсов X X
Читатель ресурсов X
Вкладчик в ресурс X X
Владелец ресурса X X

Роли для управления доступом к персонализированным рекомендациям Advisor или рекомендациям для проверки

Роль Просмотр отзывов Просмотреть рекомендации по проверке Управление состояниями рекомендаций
Читатель отзывов об экспертах / Автор отзывов об экспертах X
Сотрудник рекомендаций советника (оценки и обзоры) X X
Читатель подписки X X
Участник подписки X X X
Владелец подписки X X X
Читатель ресурсов X X
Вкладчик в ресурс X X X
Владелец ресурса X X X

Роли для изменения правил и конфигураций

Роль Изменение правил Изменить конфигурацию подписки Изменить конфигурацию группы ресурсов
Участник подписки X X X
Владелец подписки X X X
Сотрудник группы ресурсов X
Владелец группы ресурсов X

Примечание.

Чтобы просмотреть рекомендацию, необходимо иметь доступ к ресурсу, связанному с рекомендацией.

Дополнительные сведения о встроенных ролях см. в статье Встроенные роли Azure. Дополнительные сведения об управлении доступом на основе ролей Azure (Azure RBAC) см. в статье "Что такое управление доступом на основе ролей Azure(Azure RBAC)?".

Просмотр оценок и управление ими

Роли для просмотра оценок и связанных рекомендаций и управления ими

Управление доступом к Advisor Well-Architected Framework (WAF) с помощью встроенных ролей. Разрешения зависят от роли.

Роль Подробность
Читатель Просмотрите оценки для подписки или рабочей нагрузки и связанные с ними рекомендации.
Участник Создайте оценки для подписки или рабочей нагрузки и управляйте жизненным циклом связанных рекомендаций.

Примечание.

Роль должна быть настроена для соответствующей подписки, чтобы создать оценку и просмотреть соответствующие рекомендации.

Доступные действия для создания пользовательских ролей

Если вашей организации требуются роли, которые не соответствуют встроенным ролям Azure, создайте собственную пользовательскую роль. Пользовательская роль аналогична встроенной роли, и ее можно назначать пользователям, группам и субъектам-службам в областях групп управления, подписок и групп ресурсов. Чтобы создать пользовательскую роль, используйте следующие действия.

Действие Сведения
Microsoft.Advisor/recommendations/available/action Отображает доступное действие
Microsoft./generateRecommendations/action Создание рекомендации
Microsoft./register/action Зарегистрироваться у поставщика
Microsoft./unregister/action Отменить регистрацию у поставщика
Microsoft./Score/read Возвращает оценку Advisor
Microsoft./configurations/read Чтение конфигураций.
Microsoft.Advisor/configurations/write Создание или обновление конфигурации
Microsoft.Advisor/generateRecommendations/read Получить состояние действия generateRecommendations
Microsoft.Advisor/metadata/read Чтение метаданных
Microsoft.Advisor/operations/read Операции GET
Microsoft.Advisor/recommendations/read Чтение рекомендаций
Microsoft.Advisor/recommendations/write Создание рекомендаций.
Microsoft.Advisor/recommendations/available/action Доступна новая рекомендация.
Microsoft.Advisor/recommendations/suppressions/read Подавление чтения
Microsoft.Advisor/recommendations/suppressions/write Создание или обновление подавлений
Microsoft.Advisor/recommendations/suppressions/delete Снять подавление
Microsoft.Advisor/suppressions/read Подавление чтения
Microsoft.Advisor/suppressions/write Создание или обновление подавлений
Microsoft.Advisor/suppressions/delete Снять подавление
Microsoft.Advisor/assessmentTypes/read Читает AssessmentTypes
Microsoft.Advisor/assessments/read Оценка чтения
Microsoft.Advisor/assessments/write Создание оценок
Microsoft.Advisor/resiliencyReviews/read Читает resiliencyReviews
Microsoft.Advisor/triageRecommendations/read Читает triageRecommendations
Microsoft.Advisor/triageRecommendations/approve/action Утверждает triageRecommendations
Microsoft.Advisor/triageRecommendations/reject/action Отвергает triageRecommendations
Microsoft.Advisor/triageRecommendations/reset/action Сбрасывает triageRecommendations
Microsoft.Advisor/workloads/read Считывает рабочие нагрузки

Примечание.

Например, для просмотра рекомендаций, связанных с виртуальной машиной, необходимо иметь достаточный уровень разрешений.

Дополнительные сведения о пользовательских ролях Azure см. в статье .

Разрешения и недоступные действия

Если уровень разрешений слишком низкий, доступ к связанному действию блокируется. Просмотрите распространенные проблемы в следующем разделе.

Настройка подписки или группы ресурсов заблокирована

При попытке настроить подписку или группу ресурсов параметр включения или исключения блокируется. Состояние блокировки указывает, что уровень разрешений для этой группы ресурсов или подписки недостаточно. Сведения об изменении уровня разрешений см. в руководстве .

Разрешено отложить или закрыть, но отправляет ошибку

При попытке отложить или закрыть рекомендацию вы получите ошибку. Ошибка указывает, что уровень разрешений недостаточен. Для изменения рекомендаций необходимо иметь достаточный уровень разрешений.

Совет

После отклонения рекомендации необходимо повторно активировать её вручную, прежде чем она будет добавлена в список рекомендаций. Если вы отклоните рекомендации, вы можете пропустить важные советы, которые помогут оптимизировать развертывание Azure.

Чтобы отложить или отклонить рекомендацию, убедитесь, что ваш уровень доступа к ресурсу, связанному с рекомендацией, установлен как "Участник" или выше. Сведения об изменении уровня разрешений см. в руководстве .

В этой статье представлен обзор того, как Advisor использует контроль доступа на основе ролей Azure (Azure RBAC) для управления разрешениями пользователей, а также обсуждаются способы устранения распространенных проблем. Дополнительные сведения о Помощнике см. в следующих статьях.