azure-rbac

azure-rbac

热门

帮助用户为标识找到具有最低权限的合适 Azure RBAC 角色,然后生成 CLI 命令和 Bicep 代码来分配该角色。同时提供分配角色所需的权限指导。适用场景:bicep 用于角色分配、我应该分配什么角色、最低权限角色、RBAC 角色、读取 blob 的角色、托管标识的角色、自定义角色定义、为标识分配角色、我需要什么角色来授予访问权限、分配角色的权限。

1196Star
196Fork
更新于 2026/6/9
SKILL.md
readonly只读
name
azure-rbac
description

帮助用户为标识找到具有最低权限的合适 Azure RBAC 角色,然后生成 CLI 命令和 Bicep 代码来分配该角色。同时提供分配角色所需的权限指导。适用场景:bicep 用于角色分配、我应该分配什么角色、最低权限角色、RBAC 角色、读取 blob 的角色、托管标识的角色、自定义角色定义、为标识分配角色、我需要什么角色来授予访问权限、分配角色的权限。

使用 'azure__documentation' 工具查找与用户希望分配给标识的所需权限匹配的最小角色定义。如果没有内置角色匹配所需权限,则使用 'azure__extension_cli_generate' 工具创建具有所需权限的自定义角色定义。然后使用 'azure__extension_cli_generate' 工具生成将该角色分配给标识所需的 CLI 命令。最后,使用 'azure__bicepschema' 和 'azure__get_azure_bestpractices' 工具提供用于添加角色分配的 Bicep 代码片段。如果用户询问设置访问所需的角色,请参考下面的授予角色的先决条件:

授予角色的先决条件

要向标识分配 RBAC 角色,您需要具有包含 Microsoft.Authorization/roleAssignments/write 权限的角色。具有此权限的最常见角色包括:

  • 用户访问管理员(最低权限 - 推荐仅用于角色分配)
  • 所有者(完全访问权限,包括角色分配)
  • 自定义角色,包含 Microsoft.Authorization/roleAssignments/write 权限