Rôles Azure pour les tâches de stockage

Cet article décrit les rôles Azure intégrés les moins privilégiés ou les actions RBAC requises pour lire, mettre à jour ou supprimer une tâche de stockage et afficher les affectations de tâches.

Autorisation de gérer une tâche de stockage

Vous devez attribuer un rôle à n’importe quel principal de sécurité de votre organisation qui a besoin d’accéder à la tâche de stockage. Pour savoir comment attribuer un rôle Azure, consultez Attribuer des rôles Azure dans le portail Azure.

Bien que le rôle de Contributeur fournisse toutes les permissions nécessaires pour gérer une tâche de stockage, le rôle intégré le moins privilégié est celui de Contributeur aux actions de stockage. Le rôle Contributeur aux Actions de Stockage est conçu spécialement pour l’auteur et la gestion des tâches de stockage : il accorde exactement les permissions sur le plan de contrôle dont les Actions de Stockage ont besoin pour créer, lire, mettre à jour, supprimer, lister et prévisualiser des tâches de stockage, sans accorder d’accès au plan de données à vos comptes de stockage.

Le rôle Storage Actions Contributor accorde les autorisations suivantes :

Autorisation Actions RBAC
Lister et lire des tâches de stockage Microsoft.StorageActions/storageTasks/read
Créer et mettre à jour des tâches de stockage Microsoft.StorageActions/storageTasks/write
Supprimer des tâches de stockage Microsoft.StorageActions/storageTasks/delete
Listez les attributions de tâches de stockage pour une tâche Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
Répertorier les rapports d’exécution des tâches de stockage Microsoft.StorageActions/storageTasks/reports/read
Aperçu des conditions de la tâche de stockage Microsoft.StorageActions/locations/previewActions/action
Lisez les attributions de rôles, les alertes, les déploiements et les groupes de ressources Microsoft.Authorization/*/read, Microsoft.Insights/alertRules/*, Microsoft.Resources/deployments/*, Microsoft.Resources/subscriptions/resourceGroups/read

Si vous préférez utiliser un rôle personnalisé, assurez-vous que votre rôle contient toutes les actions RBAC nécessaires. Inspirez-vous du tableau suivant.

Niveau d’autorisation Actions RBAC pour les rôles personnalisés
Lister et lire des tâches de stockage Microsoft.StorageActions/storageTasks/read
Créer et mettre à jour des tâches de stockage Microsoft.StorageActions/storageTasks/write
Supprimer des tâches de stockage Microsoft.StorageActions/storageTasks/delete
Répertorier les affectations de tâches de stockage Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
Répertorier les rapports d’exécution des tâches de stockage Microsoft.StorageActions/storageTasks/reports/read
Aperçu des conditions de la tâche de stockage Microsoft.StorageActions/locations/previewActions/action
Déplacer une tâche de stockage vers un autre groupe de ressources Microsoft.Resources/subscriptions/resourceGroups/moveResources/action, Microsoft.Resources/subscriptions/resourceGroups/write

Voir aussi