ユーザーがリソース グループを作成できるようにするには、どのロールをユーザーに割り当てることができますか? 所有者または寄稿者は強力すぎるため、使用できません。全体のポイントは、さまざまな開発者ができることを制限することです。
たとえば、当社の開発チームは、データベースを使用して Web アプリを作成し、Azure にデプロイします。これらのリソースは、1 つのリソース グループに配置されます。そのため、開発者はアプリ サービス、アプリ サービス プラン、SQL データベース、アプリ インサイト、およびリソース グループを作成する必要があります。しかし、すべての開発者が Azure の他の多くのリソースにアクセスできるようにしたくはありません。これが、寄稿者または所有者が強力すぎる理由です。
また、参考までに、パイプラインによって展開される ARM テンプレートに向けて取り組んでいますが、それにはしばらく時間がかかります。そのため、その間、一部は手動で行われます。
これらはすべて、リソース グループを除く RBAC で可能と思われます。
ありがとう、
アンディ