Разрешения управления доступом на основе ролей Azure, необходимые для использования периметра безопасности сети Azure

В этой статье вы узнаете о разрешениях управления доступом на основе ролей Azure (RBAC), необходимых для использования возможностей периметра безопасности сети. Вы получите информацию о действиях, необходимых для периметра безопасности сети, профиля, правила доступа к периметру безопасности сети, параметров диагностики, ассоциаций и возможностей приложения.

Разрешения на управление доступом на основе ролей Azure

Управление доступом на основе ролей Azure (Azure RBAC) позволяет назначать только определенные действия членам вашей организации, которым они должны выполнять свои назначенные обязанности. Чтобы использовать возможности периметра безопасности сети, учетная запись, с которой вы входите в Azure, должна быть назначена на встроенные роли Владельца, Участника или Участника сети, или назначена настраиваемой роли, которая включает действия, перечисленные в следующих разделах для каждой возможности периметра безопасности сети. Сведения о том, как проверить роли, назначенные пользователю для подписки, см. в разделе "Список назначенных ролей в Azure" с помощью портала Azure. Если вы не видите назначения ролей, обратитесь к соответствующему администратору подписки.

Разрешения периметра сетевой безопасности

Действие Описание
Microsoft.Network/networkSecurityPerimeters/read Возвращает периметр безопасности сети
Microsoft.Network/networkSecurityPerimeters/write Создание или обновление периметра безопасности сети
Microsoft.Network/networkSecurityPerimeters/delete (удалить) Удаляет периметр безопасности сети
Microsoft.Network/locations/perimeterAssociableResourceTypes/read Возвращает ресурсы периметра безопасности сети, ассоциируемые с ним.

Разрешения профиля периметра безопасности сети

Действие Описание
Microsoft.Network/networkSecurityPerimeters/profiles/read (чтение профилей периметров сетевой безопасности) Возвращает профиль периметра безопасности сети
Microsoft.Network/профили/защитаСети/параметры/запись Создает или обновляет профиль периметра безопасности сети
Microsoft.Network/networkSecurityPerimeters/profiles/delete Удаляет профиль периметра безопасности сети

Разрешения прав доступа к периметру безопасности сети

Действие Описание
Профили/Правила доступа/Чтение сети Microsoft.Network/Периметры безопасности сети Возвращает правило доступа к периметру безопасности сети.
Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/write Создает или обновляет правило доступа к периметру безопасности сети.
Microsoft.Network/сетевыеПараметрыБезопасности/профили/правилаДоступа/удалить Удаляет правило доступа к периметру безопасности сети.
Microsoft.Resources/subscriptions/joinPerimeterRule/action Пользователь должен иметь роль microsoft.resources/subscriptions/joinperimeterrule/action в подписке

Примечание.

Пользователь должен иметь роль участника подписки для создания или обновления правила доступа на основе подписки.

Разрешения ассоциации периметра сетевой безопасности

Действие Description
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/read Возвращает ассоциацию ресурсов сетевого периметра безопасности
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write Создает или обновляет ассоциацию ресурсов с периметром сетевой безопасности.
Microsoft.Network/networkSecurityPerimeters/профили/присоединиться/действие Присоединяет профиль периметра безопасности сети. Проверка связанного доступа выполняется при ассоциировании ресурса
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/delete Удаляет связь ресурсов периметра безопасности сети

Примечание.

Чтобы создать или обновить ассоциацию, необходимы следующие разрешения:

  • Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write требуется в ресурсе периметра безопасности сети.
  • Microsoft.Network/networkSecurityPerimeters/profile/join/action требуется для профиля.
  • {providerNamespace}/{resourceType}/joinPerimeter/action требуется для соответствующего ресурса PaaS.

Следующие шаги