Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln visas de Azure inbyggda rollerna i kategorin Databaser.
Azure Ansluten SQL Server onboarding
Tillåter läs- och skrivåtkomst till Azure resurser för SQL Server på Arc-aktiverade servrar.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. AzureArcData/sqlServerInstances/read | Hämtar en SQL Server-instansresurs |
| Microsoft. AzureArcData/sqlServerInstances/write | Uppdaterar en SQL Server-instansresurs |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
"name": "e8113dce-c529-4d33-91fa-e9b972617508",
"permissions": [
{
"actions": [
"Microsoft.AzureArcData/sqlServerInstances/read",
"Microsoft.AzureArcData/sqlServerInstances/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected SQL Server Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Hanterad Redis-deltagare
Skapa och hantera Azure hanterade Redis-resurser. Det går inte att läsa eller skriva data som lagras i cacheminnet.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Cache/locations/operationsStatus/read | Visa status för en tidskrävande åtgärd för vilken "AzureAsync"-huvudet tidigare returnerades till klienten |
| Microsoft. Cache/locations/checknameavailability/action | Kontrollerar om ett namn är tillgängligt för användning med en ny Redis Enterprise-cache |
| Microsoft. Cache/operations/read | Visar en lista över de åtgärder som Microsoft. Cacheprovidern stöder. |
| Microsoft. Cache/redisEnterprise/* | Skapa och hantera Azure hanterade Redis-resurser |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/locations/checknameavailability/action",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Hanterad Redis-läsare
Läs Azure Hanterade Redis-resurser och deras konfiguration. Det går inte att ändra resurser, hämta åtkomstnycklar eller läsa data som lagras i cacheminnet.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Cache/locations/operationsStatus/read | Visa status för en tidskrävande åtgärd för vilken "AzureAsync"-huvudet tidigare returnerades till klienten |
| Microsoft. Cache/operations/read | Visar en lista över de åtgärder som Microsoft. Cacheprovidern stöder. |
| Microsoft.Cache/redisEnterprise/read | Visa inställningar och konfigurationer för Azure Managed Redis resources |
| Microsoft. Cache/redisEnterprise/*/read | Hämtar eller listar Azure hanterade Redis-resurser |
| Microsoft.Insights/alertRules/read | Läsa en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft.Resources/deployments/read | Hämtar eller listar distributioner. |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
"name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB-kontoläsarroll
Kan läsa Azure Cosmos DB kontodata. Se DocumentDB-kontodeltagare för att hantera Azure Cosmos DB konton.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. DocumentDB/*/read | Läs alla samlingar |
| Microsoft. DocumentDB/databaseAccounts/readonlykeys/action | Läser databaskontots skrivskyddade nycklar. |
| Microsoft. Insights/MetricDefinitions/read | Läsa måttdefinitioner |
| Microsoft. Insights/Metrics/read | Läsa mått |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Can read Azure Cosmos DB Accounts data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDB/*/read",
"Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
"Microsoft.Insights/MetricDefinitions/read",
"Microsoft.Insights/Metrics/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Account Reader Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB-operator
Gör att du kan hantera Azure Cosmos DB konton, men inte komma åt data i dem. Förhindrar åtkomst till kontonycklar och anslutningssträng.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. DocumentDb/databaseAccounts/* | |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar. |
| Inte åtgärder | |
| Microsoft. DocumentDB/databaseAccounts/copyJobs/* | |
| Microsoft. DocumentDB/databaseAccounts/dataTransferJobs/* | |
| Microsoft. DocumentDB/databaseAccounts/readonlyKeys/* | |
| Microsoft. DocumentDB/databaseAccounts/regenerateKey/* | |
| Microsoft. DocumentDB/databaseAccounts/listKeys/* | |
| Microsoft. DocumentDB/databaseAccounts/listConnectionStrings/* | |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/write | Skapa eller uppdatera en SQL-rolldefinition |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/delete | Ta bort en SQL-rolldefinition |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/write | Skapa eller uppdatera en SQL-rolltilldelning |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/delete | Ta bort en SQL-rolltilldelning |
| Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/write | Skapa eller uppdatera en Mongo-rolldefinition |
| Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete | Ta bort en Rolldefinition för MongoDB |
| Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/write | Skapa eller uppdatera en MongoDB-användardefinition |
| Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/delete | Ta bort en MongoDB-användardefinition |
| Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
"name": "230815da-be43-4aae-9cb4-875f7bd000aa",
"permissions": [
{
"actions": [
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [
"Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
"Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
"Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
"Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
"Microsoft.DocumentDB/databaseAccounts/listKeys/*",
"Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
CosmosBackupOperator
Kan skicka en återställningsbegäran för en Cosmos DB-databas eller en container för ett konto
| Åtgärder | beskrivning |
|---|---|
| Microsoft. DocumentDB/databaseAccounts/backup/action | Skicka en begäran om att utlösa en extern säkerhetskopieringsåtgärd |
| Microsoft. DocumentDB/databaseAccounts/restore/action | Skicka en begäran om att utlösa en extern återställningsåtgärd |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Can submit restore request for a Cosmos DB database or a container for an account",
"id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/databaseAccounts/backup/action",
"Microsoft.DocumentDB/databaseAccounts/restore/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosBackupOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
KosmosÅterställningsOperatör
Kan utföra återställningsåtgärden för Cosmos DB-databaskontot med läget för kontinuerlig säkerhetskopiering
| Åtgärder | beskrivning |
|---|---|
| Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/restore/action | Skicka en återställningsbegäran |
| Microsoft. DocumentDB/locations/restorableDatabaseAccounts/*/read | |
| Microsoft. DocumentDB/locations/restorableDatabaseAccounts/read | Läs ett återställningsbart databaskonto eller Visa en lista över alla återställningsbara databaskonton |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosRestoreOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DocumentDB-kontodeltagare
Kan hantera Azure Cosmos DB konton. Azure Cosmos DB kallas tidigare DocumentDB.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. DocumentDb/databaseAccounts/* | Skapa och hantera Azure Cosmos DB konton |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar. |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DocumentDB accounts, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
"name": "5bd9cd88-fe45-4216-938b-f97437e15450",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DocumentDB Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Roll för långsiktig kvarhållningssäkerhetskopiering för PostgreSQL – flexibel server
Roll för att tillåta säkerhetskopieringsvalv att komma åt PostgreSQL– resurs-API:er för flexibel server för långsiktig kvarhållningssäkerhetskopiering.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackup/action | Starta LTR-säkerhetskopieringsåtgärden för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupAccess/action | Starta LTR-säkerhetskopieringsåtkomståtgärden för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupOperations/read | Returnerar listan över spårning av långsiktig säkerhetskopiering av PostgreSQL-server. |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action | Starta LTR-säkerhetskopieringsåtgärden för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrPreBackup/action | Kontrollerar om en server är redo för en långsiktig säkerhetskopiering |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action | Starta LTR-återställning slutför åtgärden för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action | Starta LTR-återställningsinitieringsåtgärden för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action | Starta förkontrollåtgärden för LTR-återställning för en server |
| Microsoft. DBforPostgreSQL/flexibleServers/read | Returnera listan över servrar eller hämta egenskaperna för den angivna servern. |
| Microsoft. DBforPostgreSQL/flexibleServers/startLtrBackup/action | Starta långsiktig säkerhetskopiering för en server |
| Microsoft. DBforPostgreSQL/locations/azureAsyncOperation/read | Returnera PostgreSQL-serveråtgärdsresultat |
| Microsoft. DBforPostgreSQL/locations/operationResults/read | Returnera PostgreSQL-serveråtgärdsresultat |
| Microsoft. Resurser/prenumerationer/läs | Hämtar listan över prenumerationer. |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
"name": "c088a766-074b-43ba-90d4-1fb21feae531",
"permissions": [
{
"actions": [
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
"Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
"Microsoft.DBforPostgreSQL/locations/operationResults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Redis Cache-deltagare
Skapa och hantera Azure Cache for Redis resurser. Det går inte att läsa eller skriva data som lagras i cacheminnet.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Cache/register/action | Registrerar Microsoft. Cachelagringsresursprovider med en prenumeration |
| Microsoft. Cache/redis/* | Skapa och hantera Azure Cache for Redis resurser |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
"name": "e0f68234-74aa-48ed-b826-c38b57376e17",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/register/action",
"Microsoft.Cache/redis/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Redis Cache Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Semantisk rerankeranvändare
Kör semantiska rerankingsåtgärder mot registrerade slutsatsdragningskonton. Den här rollen bör tilldelas till användare som behöver köra semantiska omrankningsarbetsbelastningar, men som inte behöver hantera kontona själva.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. InferenceService/inferenceAccounts/read | Läser en slutsatsdragningstjänst. |
| Inte åtgärder | |
| Microsoft. InferenceService/inferenceAccounts/write | Skapar eller uppdaterar en slutsatsdragningstjänst. |
| Microsoft. InferenceService/inferenceAccounts/delete | Tar bort en slutsatsdragningstjänst. |
| Data-åtgärder | |
| Microsoft. InferenceService/inferenceAccounts/invoke/semanticReranker/action | Anropar den semantiska rerankern på ett slutsatsdragningskonto. |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"permissions": [
{
"actions": [
"Microsoft.InferenceService/inferenceAccounts/read"
],
"notActions": [
"Microsoft.InferenceService/inferenceAccounts/write",
"Microsoft.InferenceService/inferenceAccounts/delete"
],
"dataActions": [
"Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
],
"notDataActions": []
}
],
"roleName": "Semantic Reranker User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL DB-deltagare
Låter dig hantera SQL-databaser, men inte åtkomst till dem. Du kan inte heller hantera deras säkerhetsrelaterade principer eller deras överordnade SQL-servrar.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/servers/databases/* | Skapa och hantera SQL-databaser |
| Microsoft. Sql/servers/read | Returnera listan över servrar eller hämta egenskaperna för den angivna servern. |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Insights/metrics/read | Läsa mått |
| Microsoft. Insights/metricDefinitions/read | Läsa måttdefinitioner |
| Inte åtgärder | |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/write | Aktivera uppladdning av transaktionsregistersammandrag |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/disable/action | Inaktivera uppladdning av transaktionsregistersammandrag |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/auditingSettings/* | Redigera granskningsinställningar |
| Microsoft. Sql/servers/databases/auditRecords/read | Hämta granskningsposter för databasblob |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | Redigera datamaskeringsprinciper |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | Redigera principer för säkerhetsaviseringar |
| Microsoft. Sql/servers/databases/securityMetrics/* | Redigera säkerhetsmått |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/databases/*",
"Microsoft.Sql/servers/read",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL DB Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Managed Instance deltagare
Gör att du kan hantera SQL Managed Instances och nödvändig nätverkskonfiguration, men inte ge åtkomst till andra.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Nätverk/networkSecurityGroups/* | |
| Microsoft. Nätverk/routeTables/* | |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/locations/instanceFailoverGroups/* | |
| Microsoft. Sql/managedInstances/* | |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Nätverk/virtualNetworks/undernät/* | |
| Microsoft. Nätverk/virtualNetworks/* | |
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. Insights/metrics/read | Läsa mått |
| Microsoft. Insights/metricDefinitions/read | Läsa måttdefinitioner |
| Inte åtgärder | |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/delete | Tar bort en specifik hanterad server Azure Active Directory endast autentiseringsobjekt |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/write | Lägger till eller uppdaterar en specifik hanterad server Azure Active Directory endast autentiseringsobjekt |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"permissions": [
{
"actions": [
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/networkSecurityGroups/*",
"Microsoft.Network/routeTables/*",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/locations/instanceFailoverGroups/*",
"Microsoft.Sql/managedInstances/*",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/*",
"Microsoft.Network/virtualNetworks/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Managed Instance Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL-säkerhetshanteraren
Gör att du kan hantera säkerhetsrelaterade principer för SQL-servrar och -databaser, men inte åtkomst till dem.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Sql/locations/administratorAzureAsyncOperation/read | Hämtar resultatet av azure async-administratörsåtgärder för hanterad instans. |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read | Hämta en lista över hanterade instanser Advanced Threat Protection inställningar som konfigurerats för en viss instans |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write | Ändra inställningarna för den hanterade instansen Advanced Threat Protection för en viss hanterad instans |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read | Hämta en lista över den hanterade databasen Advanced Threat Protection inställningar som konfigurerats för en viss hanterad databas |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write | Ändra inställningarna för databasen Advanced Threat Protection för en viss hanterad databas |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read | Hämta en lista över hanterade instanser Advanced Threat Protection inställningar som konfigurerats för en viss instans |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write | Ändra inställningarna för den hanterade instansen Advanced Threat Protection för en viss hanterad instans |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read | Hämta en lista över den hanterade databasen Advanced Threat Protection inställningar som konfigurerats för en viss hanterad databas |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write | Ändra inställningarna för databasen Advanced Threat Protection för en viss hanterad databas |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/read | Hämta en lista över server Advanced Threat Protection inställningar som konfigurerats för en viss server |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/write | Ändra inställningarna för servern Advanced Threat Protection för en viss server |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/transparentDataEncryption/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/serverConfigurationOptions/read | Hämtar egenskaper för det angivna Azure SQL Managed Instance serverkonfigurationsalternativet. |
| Microsoft. Sql/managedInstances/serverConfigurationOptions/write | Uppdaterar Azure SQL Managed Instance egenskaper för serverkonfigurationsalternativ för den angivna instansen. |
| Microsoft. Sql/locations/serverConfigurationOptionAzureAsyncOperation/read | Hämtar status för Azure SQL Managed Instance serverkonfigurationsalternativet Azure asynkron åtgärd. |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/read | Hämta en lista över server Advanced Threat Protection inställningar som konfigurerats för en viss server |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/write | Ändra inställningarna för servern Advanced Threat Protection för en viss server |
| Microsoft. Sql/servers/auditingSettings/* | Skapa och hantera SQL Server-granskningsinställning |
| Microsoft. Sql/servers/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read | Hämta en lista över databas Advanced Threat Protection inställningar som konfigurerats för en viss databas |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write | Ändra inställningarna för databasen Advanced Threat Protection för en viss databas |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read | Hämta en lista över databas Advanced Threat Protection inställningar som konfigurerats för en viss databas |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write | Ändra inställningarna för databasen Advanced Threat Protection för en viss databas |
| Microsoft. Sql/servers/databases/auditingSettings/* | Skapa och hantera sql server-databasgranskningsinställningar |
| Microsoft. Sql/servers/databases/auditRecords/read | Hämta granskningsposter för databasblob |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | Skapa och hantera datamaskeringsprinciper för SQL Server-databas |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/read | Hämta information om den utökade blobgranskningsprincipen som konfigurerats för en viss databas |
| Microsoft. Sql/servers/databases/read | Returnera listan över databaser eller hämta egenskaperna för den angivna databasen. |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/read | Hämta ett databasschema. |
| Microsoft. Sql/servers/databases/schemas/tables/columns/read | Hämta en databaskolumn. |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/read | Hämta en databastabell. |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | Skapa och hantera säkerhetsaviseringsprinciper för SQL Server-databas |
| Microsoft. Sql/servers/databases/securityMetrics/* | Skapa och hantera säkerhetsmått för SQL Server-databas |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/transparentDataEncryption/* | |
| Microsoft. Sql/servers/databases/sqlvulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/devOpsAuditingSettings/* | |
| Microsoft. Sql/servers/firewallRules/* | |
| Microsoft. Sql/servers/read | Returnera listan över servrar eller hämta egenskaperna för den angivna servern. |
| Microsoft. Sql/servers/securityAlertPolicies/* | Skapa och hantera säkerhetsaviseringsprinciper för SQL Server |
| Microsoft. Sql/servers/sqlvulnerabilityAssessments/* | |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Sql/servers/azureADOnlyAuthentications/* | |
| Microsoft. Sql/managedInstances/read | Returnera listan över hanterade instanser eller hämta egenskaperna för den angivna hanterade instansen. |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/* | |
| Microsoft. Säkerhet/sqlVulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/administrators/read | Hämtar en lista över administratörer för hanterade instanser. |
| Microsoft. Sql/servers/administrators/read | Hämtar ett specifikt Azure Active Directory administratörsobjekt |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/* | |
| Microsoft. Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read | Hämtar pågående åtgärder för transaktionsregistersammandragsuppladdningsinställningar |
| Microsoft. Sql/locations/ledgerDigestUploadsOperationResults/read | Hämtar pågående åtgärder för transaktionsregistersammandragsuppladdningsinställningar |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/* | |
| Inte åtgärder | |
| ingen | |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
"Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
"Microsoft.Sql/servers/databases/read",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/read",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/transparentDataEncryption/*",
"Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/firewallRules/*",
"Microsoft.Sql/servers/read",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Support/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/*",
"Microsoft.Sql/managedInstances/read",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
"Microsoft.Security/sqlVulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/administrators/read",
"Microsoft.Sql/servers/administrators/read",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
"Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
"Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Security Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Server deltagare
Låter dig hantera SQL-servrar och databaser, men inte åtkomst till dem, och inte deras säkerhetsrelaterade principer.
| Åtgärder | beskrivning |
|---|---|
| Microsoft. Auktorisering/*/read | Läsa roller och rolltilldelningar |
| Microsoft. Insikter/alertRules/* | Skapa och hantera en klassisk måttavisering |
| Microsoft. ResourceHealth/availabilityStatuses/read | Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget |
| Microsoft. Resurser/distributioner/* | Skapa och hantera en distribution |
| Microsoft. Resurser/prenumerationer/resourceGroups/read | Hämtar eller listar resursgrupper. |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/servers/* | Skapa och hantera SQL-servrar |
| Microsoft. Support/* | Skapa och uppdatera ett supportärende |
| Microsoft. Insights/metrics/read | Läsa mått |
| Microsoft. Insights/metricDefinitions/read | Läsa måttdefinitioner |
| Inte åtgärder | |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/auditingSettings/* | Redigera SQL Server-granskningsinställningar |
| Microsoft. Sql/servers/databases/auditingSettings/* | Redigera sql server-databasgranskningsinställningar |
| Microsoft. Sql/servers/databases/auditRecords/read | Hämta granskningsposter för databasblob |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | Redigera datamaskningsprinciper för SQL Server-databas |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | Redigera säkerhetsaviseringsprinciper för SQL Server-databas |
| Microsoft. Sql/servers/databases/securityMetrics/* | Redigera säkerhetsmått för SQL Server-databas |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/devOpsAuditingSettings/* | |
| Microsoft. Sql/servers/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/securityAlertPolicies/* | Redigera säkerhetsaviseringsprinciper för SQL Server |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/azureADOnlyAuthentications/delete | Tar bort en specifik server Azure Active Directory endast autentiseringsobjekt |
| Microsoft. Sql/servers/azureADOnlyAuthentications/write | Lägger till eller uppdaterar en specifik server Azure Active Directory endast autentiseringsobjekt |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/delete | Tar bort en specifik extern principbaserad auktoriseringsegenskap för servern |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/write | Lägger till eller uppdaterar en specifik extern principbaserad auktoriseringsegenskap för servern |
| Data-åtgärder | |
| ingen | |
| NotDataActions (på engelska) | |
| ingen |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/*",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
"Microsoft.Sql/servers/azureADOnlyAuthentications/write",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Server Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}