Azure 安全公告中受影响的资源

为了支持查看受影响资源的体验,服务运行状况包含一项功能来实现以下目的:

  • 显示受安全公告影响的资源。
  • 启用基于角色的访问控制(RBAC),以查看受安全建议影响的资源信息。

本文介绍有关受影响资源的信息和查看该信息的位置。

Note

此功能将分阶段推出。 今后会逐渐扩展到所有订阅和租户客户。

基于角色的访问(RBAC)对于敏感的安全公告资源影响和敏感详细信息

Azure 基于角色的访问控制 (Azure RBAC) 可帮助你管理谁有权访问 Azure 资源、他们可以对这些资源执行哪些操作以及他们有权访问哪些区域。
鉴于安全公告的敏感性质,基于角色的访问用于限制其受影响的资源信息的受众。 除了资源信息外,服务运行状况还为资源受到安全公告影响的用户提供相关信息:

具有此处所示授权角色的用户可以查看受影响的安全资源信息和敏感信息,例如说明、摘要和更新:

订阅级别

  • 服务运行状况安全信息读取者
  • 订阅所有者
  • 订阅管理员/参与者
  • 在订阅级别具有以下权限的任何其他内置角色或自定义角色:
    Microsoft.ResourceHealth/events/fetchEventDetails/action
    Microsoft.ResourceHealth/events/listSecurityAdvisoryImpactedResources/action
    Microsoft.ResourceHealth/events/action 权限

租户级别

  • 安全管理员
  • 全局管理员/租户管理员
  • 在租户级别具有以下权限的任何其他内置角色或自定义角色:
    Microsoft.ResourceHealth/events/fetchEventDetails/action
    Microsoft.ResourceHealth/events/listSecurityAdvisoryImpactedResources/action
    Microsoft.ResourceHealth/events/action 权限

有关内置角色的详细信息,请参阅 Azure 内置角色

有关如何配置订阅或基于租户的访问以查看安全公告的步骤,请参阅 配置安全公告的订阅

在服务运行状况门户中查看受影响的资源以获取安全公告

在 Azure 门户中,“服务运行状况>”下的“受影响的资源”选项卡显示受安全公告影响的资源。 除了资源信息外,服务运行状况还为资源受到安全公告影响的用户提供相关信息:

Column Description
订阅 ID 包含受影响资源的订阅的唯一 ID
订阅名称 包含受影响资源的订阅的名称
租户名称 包含受影响资源的租户的名称
租户 ID 包含受影响资源的租户的唯一 ID

以下示例显示了一个安全公告,其中包含来自订阅和租户范围的受影响资源。

Subscription

有关 Azure 服务运行状况中订阅范围内受影响资源的信息的屏幕截图。

Tenant

有关 Azure 服务运行状况中租户范围内受影响资源的信息的屏幕截图。

通过 API 以编程方式访问受影响的资源

可以使用事件 API 程序检索有关受影响资源的信息,以获取安全公告。 具有指定角色的授权用户可以使用此处提供的终结点访问受安全公告影响的资源列表。 有关如何访问这些数据的详细信息,请参阅 API 文档

Subscription

https://management.chinacloudapi.cn/subscriptions/<Subscription ID>/providers/microsoft.resourcehealth/events/<Tracking ID>/listSecurityAdvisoryImpactedResources?api-version=2025-05-01

Tenant

https://management.chinacloudapi.cn/providers/microsoft.resourcehealth/events/("Tracking ID")/listSecurityAdvisoryImpactedResources?api-version=2025-05-01

详细信息