Azure Log Analytics разрешает доступ только к одной конкретной таблице

Я пытаюсь разрешить членам группы просматривать одну конкретную таблицу в рабочей области Log Analytics. Я добавил роль Table IAM Reader для этого конкретного пользователя, но таким образом он не смог получить доступ к рабочей области. Поэтому я добавил Reader в рабочую область IAM, но это обеспечивает доступ ко всем таблицам.

Есть ли способ предоставить кому-либо доступ к Log Analytics, но запрашивать только одну таблицу?

Пробовали ли вы какой-либо подход, чтобы сделать то же самое? @nindustries

Jahnavi 04.04.2024 11:11

Что ты имеешь в виду, @Jahnavi?

nindustries 04.04.2024 11:30

Я хочу спросить, кроме добавления и удаления ролей, проверили ли вы какие-либо другие соответствующие подходы с помощью кода? @nindustries

Jahnavi 04.04.2024 11:34

Я еще не пробовал Azure Cli и надеялся, что мы сможем использовать для этого пользовательский интерфейс.

nindustries 04.04.2024 11:34

Хорошо, проверю. @nindustries

Jahnavi 04.04.2024 11:36
Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
В предыдущей статье мы завершили установку базы данных, для тех, кто не знает.
Как установить LAMP Stack 1/2 на Azure Linux VM
Как установить LAMP Stack 1/2 на Azure Linux VM
В дополнение к нашему предыдущему сообщению о намерении Azure прекратить поддержку Azure Database для MySQL в качестве единого сервера после 16...
0
5
157
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Azure Log Analytics разрешает доступ только к одной конкретной таблице:

Чтобы разрешить доступ к определенной таблице в рабочих областях аналитики журналов, вы можете выполнить описанные ниже шаги.

См. Установить доступ на чтение на уровне таблицы MS Doc.

  1. Перейдите к своему Log analytics workspace >> Access Control (IAM) >> Roles, как показано на изображении ниже.

  1. Он перенаправит вас на страницу ниже, чтобы создать собственную роль. Добавьте ниже в блок actions[], нажав на опцию edit Json.
"Microsoft.OperationalInsights/workspaces/read",
"Microsoft.OperationalInsights/workspaces/query/read"

Как только это будет сделано, нажмите save «Изменить», и будет создана пользовательская роль.

После всей вышеописанной процедуры новая пользовательская роль теперь будет видна под Access control (IAM) >> roles.

Теперь перейдите к Access control (AIM) >> Add >> Add role assignment для конкретного пользователя или субъекта службы в соответствии с вашими требованиями.

Другие вопросы по теме