Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs de minst privilegierade inbyggda Azure-rollerna eller RBAC-åtgärder som krävs för att läsa, uppdatera eller ta bort en lagringsuppgift och för att visa aktivitetstilldelningar.
Behörighet att hantera en lagringsuppgift
Du måste tilldela en roll till alla säkerhetsobjekt i din organisation som behöver åtkomst till lagringsuppgiften. Information om hur du tilldelar en Azure-roll finns i Tilldela Azure-roller med hjälp av Azure Portal.
Medan bidragsrollen tillhandahåller alla behörigheter som krävs för att hantera en lagringsuppgift, är den minst privilegierade inbyggda rollen Bidragsgivare för lagringsåtgärder. Rollen Storage Actions Contributor är specialbyggd för att skapa och hantera lagringsuppgifter: den ger exakt de kontrollplansbehörigheter som Storage Actions behöver för att skapa, läsa, uppdatera, radera, lista och förhandsgranska lagringsuppgifter, utan att ge någon dataplansåtkomst till dina lagringskonton.
Rollen Storage Actions Contributor ger följande behörigheter:
| Tillåtelse | RBAC-åtgärder |
|---|---|
| Lista och läsa lagringsuppgifter | Microsoft.StorageActions/storageTasks/read |
| Skapa och uppdatera lagringsuppgifter | Microsoft.StorageActions/storageTasks/write |
| Ta bort lagringsuppgifter | Microsoft.StorageActions/storageTasks/delete |
| Lista lagringsuppgiftstilldelningar för en uppgift | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Lista rapporter för körning av lagringsaktiviteter | Microsoft.StorageActions/storageTasks/reports/read |
| Förhandsgranska villkor för lagringsuppgift | Microsoft.StorageActions/locations/previewActions/action |
| Läs rollfördelningar, varningar, utplaceringar och resursgrupper |
Microsoft.Authorization/*/read, Microsoft.Insights/alertRules/*, Microsoft.Resources/deployments/*, Microsoft.Resources/subscriptions/resourceGroups/read |
Om du föredrar att använda en anpassad roll kontrollerar du att din roll innehåller alla nödvändiga RBAC-åtgärder. Använd följande tabell som en guide.
| Behörighetsnivå | RBAC-åtgärder för anpassade roller |
|---|---|
| Lista och läsa lagringsuppgifter | Microsoft.StorageActions/storageTasks/read |
| Skapa och uppdatera lagringsuppgifter | Microsoft.StorageActions/storageTasks/write |
| Ta bort lagringsuppgifter | Microsoft.StorageActions/storageTasks/delete |
| Visa en lista över tilldelningar av lagringsaktivitet | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Lista rapporter för körning av lagringsaktiviteter | Microsoft.StorageActions/storageTasks/reports/read |
| Förhandsgranska villkor för lagringsuppgift | Microsoft.StorageActions/locations/previewActions/action |
| Flytta en lagringsuppgift till en annan resursgrupp |
Microsoft.Resources/subscriptions/resourceGroups/moveResources/action, Microsoft.Resources/subscriptions/resourceGroups/write |