Azure Advisor 中的許可權

Azure Advisor 會根據 Azure 資源和訂用帳戶的使用方式和設定來提供建議。 Advisor 會使用 Azure 角色型存取控制 (Azure RBAC) 所提供的內建角色來管理您對建議和 Advisor 功能的存取權。

角色及其存取權

下表定義 Advisor 中的角色和存取權:

角色 檢視建議 編輯規則 編輯訂用帳戶設定 編輯資源群組設定 關閉和延後建議
訂用帳戶擁有者 X X X X X
訂用帳戶參與者 X X X X X
訂用帳戶讀取者 X -- -- -- --
資源群組擁有者 X -- -- X X
資源群組參與者 X -- -- X X
資源群組讀者 X -- -- -- --
資源擁有者 X -- -- -- X
資源參與者 X -- -- -- X
資源讀取器 X -- -- -- --

注意

檢視建議的存取權取決於您對建議受影響資源的存取權。

許可權和無法使用的動作

缺少適當的許可權可能會封鎖您在 Advisor 中執行動作的能力。 以下是一些常見問題。

無法設定訂用帳戶或資源群組

當您嘗試在 Advisor 中設定訂用帳戶或資源群組時,您可能會看到已停用包含或排除的選項。 此狀態表示您沒有足夠的資源群組或訂用帳戶許可權層級。 若要解決此問題,請瞭解如何 授與使用者存取權

無法延後或關閉建議

如果您在嘗試延後或關閉建議時收到錯誤,您可能沒有足夠的許可權。 關閉建議表示除非手動重新啟用,否則您無法再次看到建議,因此您可能會忽略優化 Azure 部署的重要建議。 因此,只有具有足夠許可權的使用者才能關閉建議非常重要。 請確定您至少有參與者存取您延後或關閉之建議受影響的資源。 若要解決此問題,請瞭解如何 授與使用者存取權

下一步

本文概述 Advisor 如何使用 Azure RBAC 來控制用戶權力,以及如何解決常見問題。 若要深入瞭解 Advisor,請參閱: