Azure RBAC:批准Event Hub命名空间专用终结点连接的最小内置角色
批准Event Hub命名空间专用终结点连接的Azure RBAC角色要求
核心权限说明
批准Event Hub命名空间上的专用终结点连接,核心需要两个权限:
Microsoft.EventHub/namespaces/privateEndpointConnections/read:用于查看待处理的专用终结点连接Microsoft.EventHub/namespaces/privateEndpointConnections/approve/action:用于执行批准操作
可行的内置RBAC角色
- Event Hub Contributor:如你已实践的,这个角色拥有Event Hub命名空间的全量管理权限,能完成批准操作,但权限范围过大。
- 最小内置角色:Private Endpoint Connection Approver:这是Azure提供的专门用于管理专用终结点连接的角色,仅包含专用终结点连接的批准、拒绝、读取等必要权限,没有额外的Event Hub资源管理权限,是满足需求的最小权限内置角色。
自定义角色选项(可选)
如果内置角色仍不符合权限最小化要求,可创建自定义RBAC角色,仅包含上述两个核心权限,进一步缩小权限范围。
内容的提问来源于stack exchange,提问作者silent
相关产品推荐
相关产品推荐

