azure - 尝试向 Azure 订阅添加其他所有者时的奇怪现象
问题描述
我一直在关注我的 Azure 订阅中顾问提到的问题。其中一个问题是“应该为您的订阅分配多个所有者”。但是,在尝试解决此问题时,我注意到了一些奇怪之处。
我在 Azure Active Directory (AAD) 中创建了一个新用户帐户。然后我按照https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/add-change-subscription-administrator中的步骤进行操作。我将在下面详细说明这些步骤。
- 以订阅所有者身份登录 Azure 门户并打开订阅。
- 单击要授予访问权限的订阅。
- 单击访问控制 (IAM)。
- 单击角色分配选项卡以查看此订阅的所有角色分配。
这就是事情开始变得奇怪的地方。此页面中没有分配给任何角色的用户。然后我单击角色选项卡。在许多其他角色中,有一个所有者角色。当我打开该角色时,我确认它确实不包含任何用户。
这很令人困惑,因为我创建了订阅并且我希望我会成为所有者。此外,此页面中列出的角色与“Azure Active Directory/角色和管理员”边栏选项卡中列出的角色没有任何相似之处。
我按下上面 URL 中提到的其余步骤,将我自己的帐户和新帐户添加到所有者角色。但是,当我再次检查顾问时,它仍然在说“应该有多个所有者......”。我什至完全退出并重新登录,而对消息没有任何更改。我还使用新帐户登录了 Azure,可以看到它是订阅中的所有者。
所以,我的问题是:
- 如果我是创建订阅的人,为什么没有自动添加到所有者角色?
- 为什么 AAD 中的角色和我的订阅中的角色完全不同?
- 这两个用户帐户显然具有正确的角色。为什么顾问仍然告诉我我在那个领域很脆弱?
谢谢
解决方案
推荐阅读
- mysql - SQL group by 从一个表和 max 从另一个表
- c++ - 如何让 NodeJS 包在安装时构建 C++/WebAssembly?
- docker - Artifactory Docker Registry 免费 /var 分区空间
- multilingual-app-toolkit - 多语言应用工具包不再构建,XLIFF 验证失败,“trans-unit”的子元素无效
- javascript - 这是reduce方法的默认工作吗?
- apache-flink - 为什么 Apache Flink SQL 验证器为此 CEP SQL 提供 NPE?
- linux - 需要电子应用程序的命令行界面
- java - 可以在 Eclipse RCP 中添加注释作为标记吗?
- javascript - Javascript - 在将外部变量作为参数传递后更改函数内的外部变量
- http - HTTP 可下载文件服务