Funções do Azure para tarefas de armazenamento

Este artigo descreve as funções internas menos privilegiadas do Azure ou as ações RBAC necessárias para ler, atualizar ou excluir uma tarefa de armazenamento e exibir atribuições de tarefas.

Permissão para gerenciar uma tarefa de armazenamento

Você deve atribuir uma função a qualquer entidade de segurança em sua organização que precise acessar a tarefa de armazenamento. Para saber como atribuir uma função do Azure, consulte Atribuir funções do Azure usando o portal do Azure.

Embora o papel Contribuidor forneça todas as permissões necessárias para gerir uma tarefa de armazenamento, o papel incorporado menos privilegiado é o papel de Contribuidor de Ações de Armazenamento. O papel de Contribuidor de Ações de Armazenamento é concebido especificamente para criar e gerir tarefas de armazenamento: concede exatamente as permissões no plano de controlo que as Ações de Armazenamento precisam para criar, ler, atualizar, eliminar, listar e pré-visualizar tarefas de armazenamento, sem conceder qualquer acesso ao plano de dados às suas contas de armazenamento.

O papel Contribuidor de Ações de Armazenamento concede as seguintes permissões:

Permissão Ações RBAC
Listar e ler tarefas de armazenamento Microsoft.StorageActions/storageTasks/read
Criar e atualizar tarefas de armazenamento Microsoft.StorageActions/storageTasks/write
Excluir tarefas de armazenamento Microsoft.StorageActions/storageTasks/delete
Listar atribuições de tarefas de armazenamento para uma tarefa Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
Listar relatórios de execução de tarefas de armazenamento Microsoft.StorageActions/storageTasks/reports/read
Visualizar condições da tarefa de armazenamento Microsoft.StorageActions/locations/previewActions/action
Leia atribuições de funções, alertas, implementações e grupos de recursos Microsoft.Authorization/*/read, Microsoft.Insights/alertRules/*, Microsoft.Resources/deployments/*, Microsoft.Resources/subscriptions/resourceGroups/read

Se preferir usar uma função personalizada, certifique-se de que sua função contenha todas as ações RBAC necessárias. Use a tabela a seguir como guia.

Nível de permissão Ações RBAC para funções personalizadas
Listar e ler tarefas de armazenamento Microsoft.StorageActions/storageTasks/read
Criar e atualizar tarefas de armazenamento Microsoft.StorageActions/storageTasks/write
Excluir tarefas de armazenamento Microsoft.StorageActions/storageTasks/delete
Listar atribuições de tarefas de armazenamento Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
Listar relatórios de execução de tarefas de armazenamento Microsoft.StorageActions/storageTasks/reports/read
Visualizar condições da tarefa de armazenamento Microsoft.StorageActions/locations/previewActions/action
Mover uma tarefa de armazenamento para outro grupo de recursos Microsoft.Resources/subscriptions/resourceGroups/moveResources/action, Microsoft.Resources/subscriptions/resourceGroups/write

Consulte também