Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2026-04-01-anteprima
- 2026-03-15
- 2025-11-01-anteprima
- 2025-10-15
- Anteprima 2025-05-01
- 2025-04-15
- Anteprima 2024-12-01
- 2024-11-15
- 09-09-2024
- 2024-08-15
- 2024-05-15
- 2024-05-15-preview
- Anteprima 2024-02-15
- 2023-11-15
11-11-15-preview - 2023-09-15
- Anteprima 2023-09-15
- 2023-04-15
- 2023-03-15
- 2023-03-15-preview
- 2023-03-01-preview
- 2022-11-15
- Anteprima 2022-11-15
- 2022-08-15
- 2022-08-15-preview
- 2022-05-15
- Anteprima 2022-05-15
- Anteprima 2022-02-15
- 11-11-2021
- 2021-10-15
- 10-10-15-preview 2021
- 2021-07-01-preview
- 2021-06-15
- 2021-05-15
- 2021-04-15
- 2021-04-01-preview
- Anteprima 2021-03-01
- 2020-06-01-preview
Definizione di risorsa Bicep
Il tipo di risorsa databaseAccounts/sqlRoleAssignments può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base di distribuzione dell'assegnazione di ruolo SQL di Cosmos DB.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource sqlRoleDefinition 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15' existing = {
name: '00000000-0000-0000-0000-000000000001'
parent: databaseAccount
}
resource databaseAccount 'Microsoft.DocumentDB/databaseAccounts@2021-10-15' = {
name: resourceName
location: location
kind: 'GlobalDocumentDB'
properties: {
capabilities: []
consistencyPolicy: {
defaultConsistencyLevel: 'Session'
maxIntervalInSeconds: 5
maxStalenessPrefix: 100
}
databaseAccountOfferType: 'Standard'
defaultIdentity: 'FirstPartyIdentity'
disableKeyBasedMetadataWriteAccess: false
disableLocalAuth: false
enableAnalyticalStorage: false
enableAutomaticFailover: false
enableFreeTier: false
enableMultipleWriteLocations: false
ipRules: []
isVirtualNetworkFilterEnabled: false
locations: [
{
failoverPriority: 0
isZoneRedundant: false
locationName: 'West Europe'
}
]
networkAclBypass: 'None'
networkAclBypassResourceIds: []
publicNetworkAccess: 'Enabled'
virtualNetworkRules: []
}
}
resource sqlRoleAssignment 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-10-15' = {
name: 'ff419bf7-f8ca-ef51-00d2-3576700c341b'
parent: databaseAccount
properties: {
principalId: cluster.identity.principalId
roleDefinitionId: sqlRoleDefinition.id
scope: databaseAccount.id
}
}
resource cluster 'Microsoft.Kusto/clusters@2023-05-02' = {
name: resourceName
location: location
sku: {
capacity: 1
name: 'Dev(No SLA)_Standard_D11_v2'
tier: 'Basic'
}
properties: {
enableAutoStop: true
enableDiskEncryption: false
enableDoubleEncryption: false
enablePurge: false
enableStreamingIngest: false
engineType: 'V2'
publicIPType: 'IPv4'
publicNetworkAccess: 'Enabled'
restrictOutboundNetworkAccess: 'Disabled'
trustedExternalTenants: []
}
}
resource database 'Microsoft.Kusto/clusters/databases@2023-05-02' = {
name: resourceName
location: location
parent: cluster
kind: 'ReadWrite'
properties: {}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| Cosmos DB - Assegnazione dei ruoli SQL | Modulo figlio AVM per Cosmos DB - Assegnazione dei ruoli SQL |
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| Creare un account SQL di Azure Cosmos DB con controllo degli accessi in base al ruolo del piano dati | Questo modello creerà un account SQL Cosmos, una definizione di ruolo gestita in modo nativo e un'assegnazione di ruolo gestita in modo nativo per un'identità AAD. |
| Distribuire Esplora dati di Azure DB con la connessione di Cosmos DB | Distribuire Esplora dati di Azure DB con la connessione Cosmos DB. |
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-10-15' = {
parent: resourceSymbolicName
name: 'string'
properties: {
principalId: 'string'
roleDefinitionId: 'string'
scope: 'string'
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| genitore | In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare un'assegnazione di ruolo SQL di Azure Cosmos DB. | SqlRoleAssignmentResource |
SqlRoleAssignmentResource
| Nome | Descrizione | Valore |
|---|---|---|
| ID principale | Identificatore univoco per l'entità AAD associata nel grafico AAD a cui viene concesso l'accesso tramite questa assegnazione di ruolo. L'ID tenant per l'entità viene dedotto usando il tenant associato alla sottoscrizione. | corda |
| roleDefinitionId | Identificatore univoco per la definizione del ruolo associata. | corda |
| portata | Percorso della risorsa del piano dati per il quale viene concesso l'accesso tramite questa assegnazione di ruolo. | corda |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa databaseAccounts/sqlRoleAssignments può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
Creare un account SQL di Azure Cosmos DB con controllo degli accessi in base al ruolo del piano dati |
Questo modello creerà un account SQL Cosmos, una definizione di ruolo gestita in modo nativo e un'assegnazione di ruolo gestita in modo nativo per un'identità AAD. |
|
Distribuire Esplora dati di Azure DB con la connessione di Cosmos DB |
Distribuire Esplora dati di Azure DB con la connessione Cosmos DB. |
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments",
"apiVersion": "2021-10-15",
"name": "string",
"properties": {
"principalId": "string",
"roleDefinitionId": "string",
"scope": "string"
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| apiVersion | Versione dell'API | '2021-10-15' |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà per creare e aggiornare un'assegnazione di ruolo SQL di Azure Cosmos DB. | SqlRoleAssignmentResource |
| digitare | Tipo di risorsa | 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments' |
SqlRoleAssignmentResource
| Nome | Descrizione | Valore |
|---|---|---|
| ID principale | Identificatore univoco per l'entità AAD associata nel grafico AAD a cui viene concesso l'accesso tramite questa assegnazione di ruolo. L'ID tenant per l'entità viene dedotto usando il tenant associato alla sottoscrizione. | corda |
| roleDefinitionId | Identificatore univoco per la definizione del ruolo associata. | corda |
| portata | Percorso della risorsa del piano dati per il quale viene concesso l'accesso tramite questa assegnazione di ruolo. | corda |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa databaseAccounts/sqlRoleAssignments può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione dell'assegnazione di ruolo SQL di Cosmos DB.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "cluster" {
type = "Microsoft.Kusto/clusters@2023-05-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
enableAutoStop = true
enableDiskEncryption = false
enableDoubleEncryption = false
enablePurge = false
enableStreamingIngest = false
engineType = "V2"
publicIPType = "IPv4"
publicNetworkAccess = "Enabled"
restrictOutboundNetworkAccess = "Disabled"
trustedExternalTenants = [
]
}
sku = {
capacity = 1
name = "Dev(No SLA)_Standard_D11_v2"
tier = "Basic"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "databaseAccount" {
type = "Microsoft.DocumentDB/databaseAccounts@2021-10-15"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "GlobalDocumentDB"
properties = {
capabilities = [
]
consistencyPolicy = {
defaultConsistencyLevel = "Session"
maxIntervalInSeconds = 5
maxStalenessPrefix = 100
}
databaseAccountOfferType = "Standard"
defaultIdentity = "FirstPartyIdentity"
disableKeyBasedMetadataWriteAccess = false
disableLocalAuth = false
enableAnalyticalStorage = false
enableAutomaticFailover = false
enableFreeTier = false
enableMultipleWriteLocations = false
ipRules = [
]
isVirtualNetworkFilterEnabled = false
locations = [
{
failoverPriority = 0
isZoneRedundant = false
locationName = "West Europe"
},
]
networkAclBypass = "None"
networkAclBypassResourceIds = [
]
publicNetworkAccess = "Enabled"
virtualNetworkRules = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource" "sqlRoleDefinition" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15"
parent_id = azapi_resource.databaseAccount.id
name = "00000000-0000-0000-0000-000000000001"
response_export_values = ["*"]
}
resource "azapi_resource" "database" {
type = "Microsoft.Kusto/clusters/databases@2023-05-02"
parent_id = azapi_resource.cluster.id
name = var.resource_name
location = var.location
body = {
kind = "ReadWrite"
properties = {
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "sqlRoleAssignment" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-10-15"
parent_id = azapi_resource.databaseAccount.id
name = "ff419bf7-f8ca-ef51-00d2-3576700c341b"
body = {
properties = {
principalId = azapi_resource.cluster.output.identity.principalId
roleDefinitionId = data.azapi_resource.sqlRoleDefinition.id
scope = azapi_resource.databaseAccount.id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-10-15"
name = "string"
parent_id = "string"
body = {
properties = {
principalId = "string"
roleDefinitionId = "string"
scope = "string"
}
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare un'assegnazione di ruolo SQL di Azure Cosmos DB. | SqlRoleAssignmentResource |
| digitare | Tipo di risorsa | "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-10-15" |
SqlRoleAssignmentResource
| Nome | Descrizione | Valore |
|---|---|---|
| ID principale | Identificatore univoco per l'entità AAD associata nel grafico AAD a cui viene concesso l'accesso tramite questa assegnazione di ruolo. L'ID tenant per l'entità viene dedotto usando il tenant associato alla sottoscrizione. | corda |
| roleDefinitionId | Identificatore univoco per la definizione del ruolo associata. | corda |
| portata | Percorso della risorsa del piano dati per il quale viene concesso l'accesso tramite questa assegnazione di ruolo. | corda |