Azure の権限モデル
Microsoft Azure のアーキテクチャとサービスを理解する
Florin Angelescu
Azure Architect
Azure の権限モデル
Azure リソースのアクセスを管理・制御するための仕組み
アクセス管理の主なモデルは 2 つ:
ディレクトリ ロール
ロールベースのアクセス制御 (RBAC)
ロールとは
権限の集合
エンティティが Azure リソースで実行できる操作を定義
Azure は次を提供:
事前定義ロール
カスタム ロールの作成
ディレクトリ ロール
組織内の ID とアクセスの管理
Azure リソースのアクセス管理とは無関係
ディレクトリ ロール
ディレクトリ ロールのユースケース
次に関連する管理タスク:
ユーザー アカウント
グループ
ディレクトリ設定
例: IT 管理者
ロールベースのアクセス制御 (RBAC)
Azure リソースへのアクセスを管理
次の範囲でだれが何をできるかを制御:
サブスクリプション
リソース グループ
個々のリソース
特定のロールを割り当てる
必要最小限の権限のみを付与
RBAC のユースケース
RBAC の継承
権限はリソース階層の各レベルに伝播します
上位レベルで付与した権限は下位レベルに自動継承されます
RBAC の継承
RBAC の継承
Ayo berlatih!
Microsoft Azure のアーキテクチャとサービスを理解する
Preparing Video For Download...