在 Azure 中,如何防止用户创建网络接口卡但不修改它?

问题描述

我想为用户提供一个特定的 RBAC,以便他可以创建 NIC 但不能修改。事实上,他的目的是不应该允许他将动态ip更改为静态ip并更改网卡的ip地址。

我检查了RBACs of NIC,但似乎如果他有Microsoft.Network/networkInterfaces/write权限,他可以创建网络接口或更新现有的网络接口。所以这个 Rbac 没有我想要的那么详细。

enter image description here

如果无法在 rbac 级别完成,是否可以部署 Azure Policy 来防止它?

有什么想法吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)