Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2026-04-01-anteprima
- 2026-03-15
- 2025-11-01-anteprima
- 2025-10-15
- Anteprima 2025-05-01
- 2025-04-15
- Anteprima 2024-12-01
- 2024-11-15
- 09-09-2024
- 2024-08-15
- 2024-05-15
- 2024-05-15-anteprima
- Anteprima 2024-02-15
- 2023-11-15
11-11-15-preview - 2023-09-15
- Anteprima 2023-09-15
- 2023-04-15
- 2023-03-15
- 2023-03-15-anteprima
- 2023-03-01-preview
- 2022-11-15
- Anteprima 2022-11-15
- 2022-08-15
- 2022-08-15-anteprima
- 2022-05-15
- Anteprima 2022-05-15
- Anteprima 2022-02-15
- 11-11-2021
- 2021-10-15
- 10-10-15-preview 2021
- 2021-07-01-preview
- 2021-06-15
- 2021-05-15
- 2021-04-15
- 2021-04-01-preview
- Anteprima 2021-03-01
- 2020-06-01-preview
Definizione di risorsa Bicep
Il tipo di risorsa databaseAccounts/sqlRoleDefinitions può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base di distribuzione della definizione del ruolo SQL di Cosmos DB.
param location string = 'westeurope'
param resourceName string = 'acctest0001'
resource databaseAccount 'Microsoft.DocumentDB/databaseAccounts@2021-10-15' = {
name: resourceName
location: location
kind: 'GlobalDocumentDB'
properties: {
capabilities: []
consistencyPolicy: {
defaultConsistencyLevel: 'Strong'
maxIntervalInSeconds: 5
maxStalenessPrefix: 100
}
databaseAccountOfferType: 'Standard'
defaultIdentity: 'FirstPartyIdentity'
disableKeyBasedMetadataWriteAccess: false
disableLocalAuth: false
enableAnalyticalStorage: false
enableAutomaticFailover: false
enableFreeTier: false
enableMultipleWriteLocations: false
ipRules: []
isVirtualNetworkFilterEnabled: false
locations: [
{
failoverPriority: 0
isZoneRedundant: false
locationName: 'West Europe'
}
]
networkAclBypass: 'None'
networkAclBypassResourceIds: []
publicNetworkAccess: 'Enabled'
virtualNetworkRules: []
}
}
resource sqlRoleDefinition 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15' = {
name: 'c3ce1661-d0b9-3476-0a7c-2654ce2f3055'
parent: databaseAccount
properties: {
assignableScopes: [
databaseAccount.id
]
permissions: [
{
dataActions: [
'Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read'
]
}
]
roleName: resourceName
type: 'CustomRole'
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| Cosmos DB - Definizione di ruolo SQL | Modulo figlio AVM per Cosmos DB - Definizione di ruolo SQL |
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| Creare un account SQL di Azure Cosmos DB con controllo degli accessi in base al ruolo del piano dati | Questo modello creerà un account SQL Cosmos, una definizione di ruolo gestita in modo nativo e un'assegnazione di ruolo gestita in modo nativo per un'identità AAD. |
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2022-02-15-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
assignableScopes: [
'string'
]
permissions: [
{
dataActions: [
'string'
]
notDataActions: [
'string'
]
}
]
roleName: 'string'
type: 'string'
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| genitore | In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo SQL di Azure Cosmos DB. | SqlRoleDefinitionResource |
Permesso
| Nome | Descrizione | Valore |
|---|---|---|
| dataActions | Matrice di azioni dati consentite. | string[] |
| notDataActions | Matrice di azioni di dati negate. | string[] |
SqlRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| assignableScopes | Set di ambiti completi all'indirizzo o al di sotto dei quali è possibile creare assegnazioni di ruolo usando questa definizione di ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Deve avere almeno un elemento. Gli ambiti superiori all'account di database non sono applicabili come ambiti assegnabili. Si noti che le risorse a cui si fa riferimento negli ambiti assegnabili non devono esistere. | string[] |
| Autorizzazioni | Set di operazioni consentite tramite questa definizione di ruolo. | autorizzazione[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa databaseAccounts/sqlRoleDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
Creare un account SQL di Azure Cosmos DB con controllo degli accessi in base al ruolo del piano dati |
Questo modello creerà un account SQL Cosmos, una definizione di ruolo gestita in modo nativo e un'assegnazione di ruolo gestita in modo nativo per un'identità AAD. |
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions",
"apiVersion": "2022-02-15-preview",
"name": "string",
"properties": {
"assignableScopes": [ "string" ],
"permissions": [
{
"dataActions": [ "string" ],
"notDataActions": [ "string" ]
}
],
"roleName": "string",
"type": "string"
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| apiVersion | Versione dell'API | '2022-02-15-anteprima' |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo SQL di Azure Cosmos DB. | SqlRoleDefinitionResource |
| digitare | Tipo di risorsa | 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions' |
Permesso
| Nome | Descrizione | Valore |
|---|---|---|
| dataActions | Matrice di azioni dati consentite. | string[] |
| notDataActions | Matrice di azioni di dati negate. | string[] |
SqlRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| assignableScopes | Set di ambiti completi all'indirizzo o al di sotto dei quali è possibile creare assegnazioni di ruolo usando questa definizione di ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Deve avere almeno un elemento. Gli ambiti superiori all'account di database non sono applicabili come ambiti assegnabili. Si noti che le risorse a cui si fa riferimento negli ambiti assegnabili non devono esistere. | string[] |
| Autorizzazioni | Set di operazioni consentite tramite questa definizione di ruolo. | autorizzazione[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa databaseAccounts/sqlRoleDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione della definizione del ruolo SQL di Cosmos DB.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "databaseAccount" {
type = "Microsoft.DocumentDB/databaseAccounts@2021-10-15"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "GlobalDocumentDB"
properties = {
capabilities = [
]
consistencyPolicy = {
defaultConsistencyLevel = "Strong"
maxIntervalInSeconds = 5
maxStalenessPrefix = 100
}
databaseAccountOfferType = "Standard"
defaultIdentity = "FirstPartyIdentity"
disableKeyBasedMetadataWriteAccess = false
disableLocalAuth = false
enableAnalyticalStorage = false
enableAutomaticFailover = false
enableFreeTier = false
enableMultipleWriteLocations = false
ipRules = [
]
isVirtualNetworkFilterEnabled = false
locations = [
{
failoverPriority = 0
isZoneRedundant = false
locationName = "West Europe"
},
]
networkAclBypass = "None"
networkAclBypassResourceIds = [
]
publicNetworkAccess = "Enabled"
virtualNetworkRules = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "sqlRoleDefinition" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15"
parent_id = azapi_resource.databaseAccount.id
name = "c3ce1661-d0b9-3476-0a7c-2654ce2f3055"
body = {
properties = {
assignableScopes = [
azapi_resource.databaseAccount.id,
]
permissions = [
{
dataActions = [
"Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read",
]
},
]
roleName = var.resource_name
type = "CustomRole"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2022-02-15-preview"
name = "string"
parent_id = "string"
body = {
properties = {
assignableScopes = [
"string"
]
permissions = [
{
dataActions = [
"string"
]
notDataActions = [
"string"
]
}
]
roleName = "string"
type = "string"
}
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo SQL di Azure Cosmos DB. | SqlRoleDefinitionResource |
| digitare | Tipo di risorsa | "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2022-02-15-preview" |
Permesso
| Nome | Descrizione | Valore |
|---|---|---|
| dataActions | Matrice di azioni dati consentite. | string[] |
| notDataActions | Matrice di azioni di dati negate. | string[] |
SqlRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| assignableScopes | Set di ambiti completi all'indirizzo o al di sotto dei quali è possibile creare assegnazioni di ruolo usando questa definizione di ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Deve avere almeno un elemento. Gli ambiti superiori all'account di database non sono applicabili come ambiti assegnabili. Si noti che le risorse a cui si fa riferimento negli ambiti assegnabili non devono esistere. | string[] |
| Autorizzazioni | Set di operazioni consentite tramite questa definizione di ruolo. | autorizzazione[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |