You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure VM访问管理:通过az login获取其他订阅全权限是否可行及方法

需求可行性说明

绝对可行!只要目标Azure订阅的管理员给你的个人账号分配了足够的权限,你就能用自己的账号登录Azure CLI后,完全管理该订阅下的虚拟机(包括创建、启停、配置等操作)。

具体实现步骤

1. 拿到目标订阅的权限

首先得联系目标Azure订阅的管理员,让他们给你的个人Azure账号(就是你用来az login的那个账号)分配对应的权限。推荐两种常用角色:

  • 所有者:拥有该订阅的完全管理权限,能操作所有资源(包括VM的创建、删除、配置,以及订阅级别的设置)
  • 虚拟机参与者:专门针对VM的管理权限,能完成VM的创建、启停、配置等核心操作,但不能修改订阅的全局设置(比如添加其他用户)

如果管理员用CLI分配权限,他们可以执行这条命令:

az role assignment create --assignee "你的个人账号邮箱" --role "所有者" --subscription "目标订阅ID或名称"

2. 登录你的个人Azure账号

打开终端,执行登录命令:

az login

按照提示跳转到浏览器完成身份验证,登录你的个人账号就行。

3. 切换到目标订阅

登录成功后,你可以先查看自己有权访问的所有订阅:

az account list --output table

找到目标订阅的ID或者名称,然后切换过去:

az account set --subscription "目标订阅ID或名称"

要是不想每次切换,也可以在执行具体命令时直接指定订阅,比如创建VM时:

az vm create --resource-group myResourceGroup --name myVM --image UbuntuLTS --admin-username azureuser --generate-ssh-keys --subscription "目标订阅ID或名称"

4. 验证权限并操作VM

切换到目标订阅后,你可以试试执行几个操作验证权限:

  • 查看订阅下的所有VM:
    az vm list --output table
    
  • 创建一台测试VM(需要对应权限):
    az vm create --resource-group myRG --name MyTestVM --image UbuntuLTS --admin-username testuser --generate-ssh-keys
    
  • 停止指定VM:
    az vm stop --resource-group myRG --name MyTestVM
    
注意事项
  • 权限分配可能有几分钟的延迟,如果刚分配完就操作没权限,稍等几分钟再试就行
  • 如果你同时管理多个订阅,操作前一定要确认当前选中的是目标订阅,避免误操作其他订阅的资源
  • 遵循最小权限原则:如果只是需要管理VM,优先申请「虚拟机参与者」角色,比「所有者」更安全

内容的提问来源于stack exchange,提问作者Ivo Ivanov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 10:31:59