Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano najmniej uprzywilejowane wbudowane role platformy Azure lub akcje RBAC wymagane do odczytywania, aktualizowania lub usuwania zadania magazynu oraz wyświetlania przypisań zadań.
Uprawnienie do zarządzania zadaniem magazynu
Musisz przypisać rolę do dowolnego podmiotu zabezpieczeń w organizacji, który wymaga dostępu do zadania magazynu. Aby dowiedzieć się, jak przypisać rolę platformy Azure, zobacz Przypisywanie ról platformy Azure przy użyciu witryny Azure Portal.
Chociaż rola Współtwórca zapewnia wszystkie uprawnienia niezbędne do zarządzania zadaniem pamięci, najmniej uprzywilejowaną rolą wbudowaną jest rola Współtwórcy Akcji Magazynowych. Rola Storage Actions Contributor została stworzona specjalnie do tworzenia i zarządzania zadaniami pamięci: przyznaje dokładnie te uprawnienia do zarządzania poziomem kontroli, których Storage Actions potrzebuje do tworzenia, odczytu, aktualizacji, usuwania, listy i podglądania zadań pamięci, bez przyznawania dostępu do twoich kont magazynowych na płaszczyźnie danych.
Rola Storage Actions Contributor przyznaje następujące uprawnienia:
| Pozwolenie | Działania RBAC |
|---|---|
| Wyświetlanie listy i odczytywanie zadań magazynowania | Microsoft.StorageActions/storageTasks/read |
| Tworzenie i aktualizowanie zadań magazynu | Microsoft.StorageActions/storageTasks/write |
| Usuwanie zadań magazynu | Microsoft.StorageActions/storageTasks/delete |
| Przypisania zadań do przechowywania danych dla zadania | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Lista raportów z uruchomienia zadań magazynowych | Microsoft.StorageActions/storageTasks/reports/read |
| Podgląd warunków zadania przechowywania | Microsoft.StorageActions/locations/previewActions/action |
| Czytaj przypisania ról, alerty, wdrożenia i grupy zasobów |
Microsoft.Authorization/*/read
Microsoft.Insights/alertRules/*, , , Microsoft.Resources/deployments/*Microsoft.Resources/subscriptions/resourceGroups/read |
Jeśli wolisz używać roli niestandardowej, upewnij się, że rola zawiera wszystkie niezbędne akcje RBAC. Skorzystaj z poniższej tabeli jako przewodnika.
| Poziom uprawnień | Akcje RBAC dla ról niestandardowych |
|---|---|
| Wyświetlanie listy i odczytywanie zadań magazynowania | Microsoft.StorageActions/storageTasks/read |
| Tworzenie i aktualizowanie zadań magazynu | Microsoft.StorageActions/storageTasks/write |
| Usuwanie zadań magazynu | Microsoft.StorageActions/storageTasks/delete |
| Lista przypisań zadań magazynowych | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Lista raportów z uruchomienia zadań magazynowych | Microsoft.StorageActions/storageTasks/reports/read |
| Podgląd warunków zadania przechowywania | Microsoft.StorageActions/locations/previewActions/action |
| Przenieś zadanie przechowywania do innej grupy zasobów |
Microsoft.Resources/subscriptions/resourceGroups/moveResources/action, Microsoft.Resources/subscriptions/resourceGroups/write |