Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2026-04-01-anteprima
- 2026-03-15
- 2025-11-01-anteprima
- 2025-10-15
- Anteprima 2025-05-01
- 2025-04-15
- Anteprima 2024-12-01
- 2024-11-15
- 09-09-2024
- 2024-08-15
- 2024-05-15
- 2024-05-15-anteprima
- Anteprima 2024-02-15
- 2023-11-15
11-11-15-preview - 2023-09-15
- Anteprima 2023-09-15
- 2023-04-15
- 2023-03-15
- 2023-03-15-anteprima
- 2023-03-01-preview
- 2022-11-15
- Anteprima 2022-11-15
- 2022-08-15
- 2022-08-15-anteprima
- Anteprima 2022-05-15
- Anteprima 2022-02-15
- 11-11-2021
- 10-10-15-preview 2021
Definizione di risorsa Bicep
Il tipo di risorsa databaseAccounts/mongodbRoleDefinitions può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base di distribuzione della definizione del ruolo Mongo di Cosmos DB.
param resourceName string = 'acctest0001'
param location string = 'eastus'
var roleName = '${toLower(resourceName)}role'
var accountName = toLower(replace(resourceName, '-', ''))
var dbName = '${toLower(resourceName)}db'
resource databaseAccount 'Microsoft.DocumentDB/databaseAccounts@2024-08-15' = {
name: accountName
location: location
kind: 'MongoDB'
properties: {
capabilities: [
{
name: 'EnableMongoRoleBasedAccessControl'
}
{
name: 'EnableMongo'
}
]
consistencyPolicy: {
defaultConsistencyLevel: 'Strong'
maxIntervalInSeconds: 5
maxStalenessPrefix: 100
}
databaseAccountOfferType: 'Standard'
defaultIdentity: 'FirstPartyIdentity'
disableKeyBasedMetadataWriteAccess: false
disableLocalAuth: false
enableAnalyticalStorage: false
enableAutomaticFailover: false
enableBurstCapacity: false
enableFreeTier: false
enableMultipleWriteLocations: false
enablePartitionMerge: false
ipRules: []
isVirtualNetworkFilterEnabled: false
locations: [
{
failoverPriority: 0
isZoneRedundant: false
locationName: location
}
]
minimalTlsVersion: 'Tls12'
networkAclBypass: 'None'
networkAclBypassResourceIds: []
publicNetworkAccess: 'Enabled'
virtualNetworkRules: []
}
}
resource mongodbDatabase 'Microsoft.DocumentDB/databaseAccounts/mongodbDatabases@2021-10-15' = {
name: dbName
parent: databaseAccount
properties: {
options: {}
resource: {
id: dbName
}
}
}
resource mongodbRoleDefinition 'Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions@2022-11-15' = {
name: '${dbName}.${roleName}'
parent: databaseAccount
dependsOn: [
mongodbDatabase
]
properties: {
databaseName: dbName
roleName: roleName
type: 1
}
}
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions@2026-04-01-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
databaseName: 'string'
privileges: [
{
actions: [
'string'
]
resource: {
collection: 'string'
db: 'string'
}
}
]
roleName: 'string'
roles: [
{
db: 'string'
role: 'string'
}
]
type: 'string'
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| genitore | In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo Mongo di Azure Cosmos DB. | MongoRoleDefinitionResource |
MongoRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| nomeDelDatabase | Nome del database per il quale viene concesso l'accesso per questa definizione di ruolo. | corda |
| Privilegi | Set di privilegi contenuti nella definizione del ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Gli ambiti superiori a Database non sono applicabili come privilegi. | privilegio[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| Ruoli | Set di ruoli ereditato da questa definizione di ruolo. | ruolo[] |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |
Privilegio
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Matrice di azioni consentite. | string[] |
| risorsa | Risorsa Mongo DB di Azure Cosmos DB. | PrivilegeResource |
PrivilegeResource
| Nome | Descrizione | Valore |
|---|---|---|
| collezione | Nome della raccolta applicato al ruolo. | corda |
| Db | Nome del database a cui viene applicato il ruolo. | corda |
Ruolo
| Nome | Descrizione | Valore |
|---|---|---|
| Db | Nome del database a cui viene applicato il ruolo. | corda |
| ruolo | Nome del ruolo. | corda |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa databaseAccounts/mongodbRoleDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions",
"apiVersion": "2026-04-01-preview",
"name": "string",
"properties": {
"databaseName": "string",
"privileges": [
{
"actions": [ "string" ],
"resource": {
"collection": "string",
"db": "string"
}
}
],
"roleName": "string",
"roles": [
{
"db": "string",
"role": "string"
}
],
"type": "string"
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| apiVersion | Versione dell'API | 'Anteprima 2026-04-01' |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo Mongo di Azure Cosmos DB. | MongoRoleDefinitionResource |
| digitare | Tipo di risorsa | 'Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions' |
MongoRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| nomeDelDatabase | Nome del database per il quale viene concesso l'accesso per questa definizione di ruolo. | corda |
| Privilegi | Set di privilegi contenuti nella definizione del ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Gli ambiti superiori a Database non sono applicabili come privilegi. | privilegio[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| Ruoli | Set di ruoli ereditato da questa definizione di ruolo. | ruolo[] |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |
Privilegio
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Matrice di azioni consentite. | string[] |
| risorsa | Risorsa Mongo DB di Azure Cosmos DB. | PrivilegeResource |
PrivilegeResource
| Nome | Descrizione | Valore |
|---|---|---|
| collezione | Nome della raccolta applicato al ruolo. | corda |
| Db | Nome del database a cui viene applicato il ruolo. | corda |
Ruolo
| Nome | Descrizione | Valore |
|---|---|---|
| Db | Nome del database a cui viene applicato il ruolo. | corda |
| ruolo | Nome del ruolo. | corda |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa databaseAccounts/mongodbRoleDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione della definizione del ruolo Mongo di Cosmos DB.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
# Base name used to derive all other resource names. Override in terraform.tfvars for uniqueness.
}
variable "location" {
type = string
default = "eastus"
}
locals {
# Cosmos DB account names must be globally unique, 3-44 chars, lowercase letters or numbers only.
account_name = lower(replace(var.resource_name, "-", ""))
db_name = "${lower(var.resource_name)}db"
role_name = "${lower(var.resource_name)}role"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "databaseAccount" {
type = "Microsoft.DocumentDB/databaseAccounts@2024-08-15"
parent_id = azapi_resource.resourceGroup.id
name = local.account_name
location = var.location
body = {
kind = "MongoDB"
properties = {
backupPolicy = null
capabilities = [
{ name = "EnableMongoRoleBasedAccessControl" },
{ name = "EnableMongo" }
]
consistencyPolicy = {
defaultConsistencyLevel = "Strong"
maxIntervalInSeconds = 5
maxStalenessPrefix = 100
}
databaseAccountOfferType = "Standard"
defaultIdentity = "FirstPartyIdentity"
disableKeyBasedMetadataWriteAccess = false
disableLocalAuth = false
enableAnalyticalStorage = false
enableAutomaticFailover = false
enableBurstCapacity = false
enableFreeTier = false
enableMultipleWriteLocations = false
enablePartitionMerge = false
ipRules = []
isVirtualNetworkFilterEnabled = false
locations = [{
failoverPriority = 0
isZoneRedundant = false
locationName = var.location
}]
minimalTlsVersion = "Tls12"
networkAclBypass = "None"
networkAclBypassResourceIds = []
publicNetworkAccess = "Enabled"
virtualNetworkRules = []
}
}
}
resource "azapi_resource" "mongodbDatabase" {
type = "Microsoft.DocumentDB/databaseAccounts/mongodbDatabases@2021-10-15"
parent_id = azapi_resource.databaseAccount.id
name = local.db_name
body = {
properties = {
options = {}
resource = {
id = local.db_name
}
}
}
}
resource "azapi_resource" "mongodbRoleDefinition" {
type = "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions@2022-11-15"
parent_id = azapi_resource.databaseAccount.id
name = "${local.db_name}.${local.role_name}"
body = {
properties = {
databaseName = local.db_name
roleName = local.role_name
type = 1
}
}
depends_on = [azapi_resource.mongodbDatabase]
}
Formato risorsa
Per creare una risorsa Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions@2026-04-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
databaseName = "string"
privileges = [
{
actions = [
"string"
]
resource = {
collection = "string"
db = "string"
}
}
]
roleName = "string"
roles = [
{
db = "string"
role = "string"
}
]
type = "string"
}
}
}
Valori delle proprietà
Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: databaseAccounts |
| proprietà | Proprietà per creare e aggiornare una definizione di ruolo Mongo di Azure Cosmos DB. | MongoRoleDefinitionResource |
| digitare | Tipo di risorsa | "Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions@2026-04-01-anteprima" |
MongoRoleDefinitionResource
| Nome | Descrizione | Valore |
|---|---|---|
| nomeDelDatabase | Nome del database per il quale viene concesso l'accesso per questa definizione di ruolo. | corda |
| Privilegi | Set di privilegi contenuti nella definizione del ruolo. Ciò consentirà l'applicazione di questa definizione di ruolo nell'intero account di database o in qualsiasi database/raccolta sottostante. Gli ambiti superiori a Database non sono applicabili come privilegi. | privilegio[] |
| roleName | Nome descrittivo per la definizione del ruolo. Deve essere univoco per l'account del database. | corda |
| Ruoli | Set di ruoli ereditato da questa definizione di ruolo. | ruolo[] |
| digitare | Indica se la definizione del ruolo è stata creata o creata dall'utente. | 'BuiltInRole' 'CustomRole' |
Privilegio
| Nome | Descrizione | Valore |
|---|---|---|
| Azioni | Matrice di azioni consentite. | string[] |
| risorsa | Risorsa Mongo DB di Azure Cosmos DB. | PrivilegeResource |
PrivilegeResource
| Nome | Descrizione | Valore |
|---|---|---|
| collezione | Nome della raccolta applicato al ruolo. | corda |
| Db | Nome del database a cui viene applicato il ruolo. | corda |
Ruolo
| Nome | Descrizione | Valore |
|---|---|---|
| Db | Nome del database a cui viene applicato il ruolo. | corda |
| ruolo | Nome del ruolo. | corda |