什么是Azure资源锁?

问题描述 投票:0回答:1

那么根据我的理解,删除锁是不允许你删除任何资源的对吗?而只读锁基本上是只允许用户查看访问。那么只读锁和我把资源上的用户读取权限也分配给用户是一回事吗?

azure azure-devops azure-active-directory azure-resource-manager
1个回答
2
投票

你的理解是非常正确的。不过,给用户读取权限和应用只读锁之间有一点区别。读者用户不能强行进行更改或删除资源。一个所有者仍然可以(可能是暂时的)移除一个锁,应用更改和重新应用锁。


0
投票

补充一下NillsF提供的答案。

基本上,锁可以防止意外的更新和删除。当一个用户在 Reader 角色,无论资源是否被锁定,该用户都不能更新或删除资源。

然而,当RBAC角色允许用户进行更新或删除时,锁就变得很重要了(例如,一个用户在 Contributor 角色)。)

如果一个资源没有被锁定,那么如果角色允许,该用户可以进行更新和删除。

但是,如果一个资源被锁定,那么该用户就不能对资源进行更新删除操作(如果资源被应用了只读锁),也不能删除资源(如果资源被应用了删除锁),尽管他们的角色当然允许这些操作。

© www.soinside.com 2019 - 2024. All rights reserved.