链接其他订阅中的模板规范时,Azure蓝图部署权限



我正在使用部署在公共订阅中的链接模板规范来设置蓝图。蓝图发布到一个管理组,这样我就可以将同一组资源部署到多个订阅中。不使用链接模板规范的蓝图运行良好,但当尝试将使用链接模板规格的蓝图分配给与部署模板规范的订阅不同的订阅时,由于访问模板规范的权限问题而失败。需要在模板规范资源组上设置什么权限和什么用户,以便蓝图可以访问模板规范?

请注意,这是在蓝图分配中使用系统分配的标识。

当您使用系统分配的MSI时,MSI被授予分配给的子的权限…因此,如果您的templatespec位于不同的子中,则除非将templatespec复制到子中进行分配,否则您将无法使用系统分配标识。不理想。。。

如果您在BP分配中使用userAssigned标识,那么您可以确保该标识事先已置换到templateSpecs。

最新更新