El control de acceso basado en rol (RBAC) es la forma en la que se administra el acceso a los recursos de Azure. En este tutorial, se concede acceso a un usuario para crear y administrar máquinas virtuales en un grupo de recursos.
El objetivo es:
- Conceder acceso a un usuario en el ámbito del grupo de recursos
- Quitar acceso
1.- Inicio de sesión en Azure
Inicie sesión en Azure Portal.
3.- Conceder acceso
En RBAC de Azure, es preciso asignar un rol de Azure para conceder acceso.
- En la lista de Grupos de recursos, abra el grupo de recursos rg-rbac-azure nuevo.
- En el menú de navegación, haga clic en Control de acceso (IAM) .
- Haga clic en la pestaña Asignaciones de roles para ver la lista actual de asignaciones de roles.
4.Haga clic en Agregar>Agregar asignación de roles.
Si no tiene permisos para asignar roles, la opción Agregar asignación de roles se deshabilitará.
5. En la pestaña Rol, seleccione el rol Colaborador de la máquina virtual.
6. En la pestaña Miembros, se selecciona a una usuaria María Torres.
7. En la pestaña Revisión y asignación, revise la configuración de la asignación de roles.
8. Haga clic en Revisión y asignación para asignar el rol.
Transcurridos unos instantes, se asigna el rol Colaborador de la máquina virtual a la usuaria en el ámbito del grupo de recursos rg-rbac-azure.
4.- Eliminación de acceso
En Azure RBAC, para quitar el acceso hay que quitar una asignación de roles.
- En la lista de asignaciones de roles, seleccionar al usuario con el rol Colaborador de la máquina virtual, luego.
- Haga clic en Quitar.
- En el mensaje de eliminación de asignación de roles que aparece, haga clic en Sí.