Summary
Keywords
Full Transcript
Como administrador, puede bloquear una suscripción, un grupo de recursos o un recurso de Azure para protegerlos de eliminaciones y modificaciones accidentales del usuario. El bloqueo invalida los permisos que el usuario pueda tener. Puede establecer bloqueos que impidan eliminaciones o modificaciones. En el portal, estos bloqueos se denominan Eliminar y Solo lectura. En la línea de comandos, estos bloqueos se denominan CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar un recurso, pero no eliminarlo. ReadOnly significa que los usuarios autorizados solo pueden leer un recurso, pero no actualizarlo ni eliminarlo. Aplicar este bloqueo es similar a restringir todos los usuarios autorizados a los permisos que proporciona el rol Lector. En este video haremos un pequeño #demo sobre #azure #lock y como aplicarlos a los recursos. Documentacion: https://learn.microsoft.com/es-es/azure/azure-resource-manager/management/lock-resources?tabs=json Azure powershell : $resourceGroup = "demo-rg" $location = "eastus" New-AzResourceGroup -Name $resourceGroup -Location $location New-AzStorageAccount -ResourceGroupName $resourceGroup ` -Name demo ` -Location $location ` -SkuName Standard_RAGRS ` -Kind StorageV2
