You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure RBAC:批准Event Hub命名空间专用终结点连接的最小内置角色

批准Event Hub命名空间专用终结点连接的Azure RBAC角色要求

核心权限说明

批准Event Hub命名空间上的专用终结点连接,核心需要两个权限:

  • Microsoft.EventHub/namespaces/privateEndpointConnections/read:用于查看待处理的专用终结点连接
  • Microsoft.EventHub/namespaces/privateEndpointConnections/approve/action:用于执行批准操作

可行的内置RBAC角色

  • Event Hub Contributor:如你已实践的,这个角色拥有Event Hub命名空间的全量管理权限,能完成批准操作,但权限范围过大。
  • 最小内置角色:Private Endpoint Connection Approver:这是Azure提供的专门用于管理专用终结点连接的角色,仅包含专用终结点连接的批准、拒绝、读取等必要权限,没有额外的Event Hub资源管理权限,是满足需求的最小权限内置角色。

自定义角色选项(可选)

如果内置角色仍不符合权限最小化要求,可创建自定义RBAC角色,仅包含上述两个核心权限,进一步缩小权限范围。

内容的提问来源于stack exchange,提问作者silent

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 12:42:02