本文列出了 Azure 內建的資料庫角色。
Azure Connected SQL Server Onboarding
允許在 Arc 啟用的伺服器上對 SQL Server 的 Azure 資源進行讀寫存取。
| 動作 | 描述 |
|---|---|
| Microsoft。AzureArcData/sqlServerInstances/read | 擷取 SQL Server 實例資源 |
| Microsoft。AzureArcData/sqlServerInstances/write | 更新 SQL Server 實例資源 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
"name": "e8113dce-c529-4d33-91fa-e9b972617508",
"permissions": [
{
"actions": [
"Microsoft.AzureArcData/sqlServerInstances/read",
"Microsoft.AzureArcData/sqlServerInstances/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected SQL Server Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure managed Redis Contributor
建立並管理 Azure 管理的 Redis 資源。 無法讀取或寫入快取中儲存的資料。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。快取/locations/operationsstatus/read | 檢視先前傳回給用戶端的 『AzureAsync』 標頭長時間執行作業的狀態 |
| Microsoft。快取/locations/checknameavailability/action | 檢查名稱是否可用於新的 Redis Enterprise 快取 |
| Microsoft。快取/operations/read | 列出了「Microsoft.」的操作。Cache 的提供者支援。 |
| Microsoft。Cache/redisEnterprise/* | 建立與管理 Azure Managed Redis 資源 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/locations/checknameavailability/action",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Managed Redis Reader
閱讀 Azure Managed Redis 資源及其設定。 無法修改資源、取回存取金鑰或讀取快取中的資料。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。快取/locations/operationsstatus/read | 檢視先前傳回給用戶端的 『AzureAsync』 標頭長時間執行作業的狀態 |
| Microsoft。快取/operations/read | 列出了「Microsoft.」的操作。Cache 的提供者支援。 |
| Microsoft.Cache/redisEnterprise/read | View Azure Managed Redis 資源的設定與配置 |
| Microsoft。快取/redisEnterprise/*/讀取 | 獲取或列出 Azure Managed Redis 資源 |
| Microsoft.Insights/alertRules/read | 讀取傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft.Resources/deployments/read | 取得或列出部署。 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
"name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB 帳戶讀取者角色
可以讀取 Azure Cosmos DB 帳號資料。 請參閱 DocumentDB Account Contributor 以管理Azure Cosmos DB帳戶。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。DocumentDB/*/read | 讀取任何集合 |
| Microsoft。DocumentDB/databaseAccounts/readonlykeys/action | 讀取資料庫帳戶唯讀密鑰。 |
| Microsoft。見解/MetricDefinitions/已閱讀 | 讀取計量定義 |
| Microsoft。見解/Metrics/閱讀 | 讀取計量 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。支持/* | 建立和更新支援票證 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Can read Azure Cosmos DB Accounts data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDB/*/read",
"Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
"Microsoft.Insights/MetricDefinitions/read",
"Microsoft.Insights/Metrics/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Account Reader Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB 操作員
讓你管理 Azure Cosmos DB 帳號,但無法存取其中的資料。 防止存取帳戶金鑰和連接字串。
| 動作 | 描述 |
|---|---|
| Microsoft。DocumentDb/databaseAccounts/* | |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。 |
| 不作 | |
| Microsoft。DocumentDB/databaseAccounts/copyJobs/* | |
| Microsoft。DocumentDB/databaseAccounts/dataTransferJobs/* | |
| Microsoft。DocumentDB/databaseAccounts/readonlyKeys/* | |
| Microsoft。DocumentDB/databaseAccounts/regenerateKey/* | |
| Microsoft。DocumentDB/databaseAccounts/listKeys/* | |
| Microsoft。DocumentDB/databaseAccounts/listConnectionStrings/* | |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/write | 建立或更新 SQL 角色定義 |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/delete | 刪除 SQL 角色定義 |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/write | 建立或更新 SQL 角色指派 |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/delete | 刪除 SQL 角色指派 |
| Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/write | 建立或更新 Mongo 角色定義 |
| Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete | 刪除 MongoDB 角色定義 |
| Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/write | 建立或更新 MongoDB 用戶定義 |
| Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/delete | 刪除 MongoDB 用戶定義 |
| Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
"name": "230815da-be43-4aae-9cb4-875f7bd000aa",
"permissions": [
{
"actions": [
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [
"Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
"Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
"Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
"Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
"Microsoft.DocumentDB/databaseAccounts/listKeys/*",
"Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
宇宙備份操作員
可為帳戶的 Cosmos DB 資料庫或容器提交還原要求
| 動作 | 描述 |
|---|---|
| Microsoft。DocumentDB/databaseAccounts/backup/action | 提交請求以觸發外部備份操作 |
| Microsoft。DocumentDB/databaseAccounts/restore/action | 提交請求以觸發外部還原操作 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Can submit restore request for a Cosmos DB database or a container for an account",
"id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/databaseAccounts/backup/action",
"Microsoft.DocumentDB/databaseAccounts/restore/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosBackupOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
CosmosRestoreOperator
可針對連續備份模式的 Cosmos DB 資料庫帳戶執行還原動作
| 動作 | 描述 |
|---|---|
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/restore/action | 提交還原要求 |
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/*/read | |
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/read | 讀取可還原的資料庫帳戶或列出所有可還原的資料庫帳戶 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosRestoreOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DocumentDB 帳戶參與者
可以管理 Azure Cosmos DB 帳戶。 Azure Cosmos DB 以前稱為 DocumentDB。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。DocumentDb/databaseAccounts/* | Create and Management Azure Cosmos DB accounts |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DocumentDB accounts, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
"name": "5bd9cd88-fe45-4216-938b-f97437e15450",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DocumentDB Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
PostgreSQL 彈性伺服器長期保留備份角色
允許備份保存庫存取 PostgreSQL 彈性伺服器資源 API 以進行長期保留備份的角色。
| 動作 | 描述 |
|---|---|
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackup/action | 啟動伺服器的 LTR 備份操作 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupAccess/action | 啟動伺服器的 LTR 備份存取操作 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupOperations/read | 傳回 PostgreSQL 伺服器長期備份作業追蹤的清單。 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action | 啟動伺服器的 LTR 備份預檢查操作 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrPreBackup/action | 檢查伺服器是否已準備好進行長期備份 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action | 啟動 LTR 還原,完成伺服器的操作 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action | 啟動 LTR 還原初始化操作,為伺服器服務 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action | 啟動 LTR 還原預檢查操作,針對伺服器進行 |
| Microsoft。DBforPostgreSQL/flexibleServers/read | 傳回伺服器清單,或取得指定伺服器的屬性。 |
| Microsoft。DBforPostgreSQL/flexibleServers/startLtrBackup/action | 開始伺服器的長期備份 |
| Microsoft。DBforPostgreSQL/locations/azureAsyncOperation/read | 傳回 PostgreSQL 伺服器作業結果 |
| Microsoft。DBforPostgreSQL/locations/operationResults/read | 傳回 PostgreSQL 伺服器作業結果 |
| Microsoft。資源/訂閱/閱讀 | 取得訂用帳戶的清單。 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
"name": "c088a766-074b-43ba-90d4-1fb21feae531",
"permissions": [
{
"actions": [
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
"Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
"Microsoft.DBforPostgreSQL/locations/operationResults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Redis 快取參與者
建立並管理 Azure Cache for Redis 資源。 無法讀取或寫入快取中儲存的資料。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。快取/register/action | 註冊了「Microsoft。Cache 的資源提供者,需訂閱 |
| Microsoft。Cache/redis/* | Create and management Azure Cache for Redis 資源 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。支持/* | 建立和更新支援票證 |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
"name": "e0f68234-74aa-48ed-b826-c38b57376e17",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/register/action",
"Microsoft.Cache/redis/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Redis Cache Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
語意重排器使用者
對已註冊的推論帳號執行語意重新排序操作。 此角色應分配給需要執行語意重排序工作負載,但不需要自行管理帳號的使用者。
| 動作 | 描述 |
|---|---|
| Microsoft。InferenceService/inferenceAccounts/read | 讀取推論服務。 |
| 不作 | |
| Microsoft。InferenceService/inferenceAccounts/write | 建立或更新推論服務。 |
| Microsoft。InferenceService/inferenceAccounts/delete | 刪除一個推理服務。 |
| 數據作 | |
| Microsoft。InferenceService/inferenceAccounts/invoke/semanticReranker/action | 在推理帳號上啟動語意重排序器。 |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"permissions": [
{
"actions": [
"Microsoft.InferenceService/inferenceAccounts/read"
],
"notActions": [
"Microsoft.InferenceService/inferenceAccounts/write",
"Microsoft.InferenceService/inferenceAccounts/delete"
],
"dataActions": [
"Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
],
"notDataActions": []
}
],
"roleName": "Semantic Reranker User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL DB 參與者
允許你管理 SQL 資料庫,包括複製、還原、匯出、刪除及設定某些資料庫層級的安全設定,如身份、加密保護器和隔區。 雖然它不直接授予 SQL 查詢權限,但其資料移動能力可實現資料庫資料的存取或外洩。 它無法管理父 SQL 伺服器,並排除 NotActions 中列出的安全相關操作。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/servers/databases/* | 建立和管理 SQL 資料庫 |
| Microsoft。Sql/servers/read | 傳回伺服器清單,或取得指定伺服器的屬性。 |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。見解/指標/閱讀 | 讀取計量 |
| Microsoft。見解/metricDefinitions/閱讀 | 讀取計量定義 |
| 不作 | |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/write | 啟用上傳總帳摘要 |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/disable/action | 停用上傳總帳摘要 |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/auditingSettings/* | 編輯稽核設定 |
| Microsoft。Sql/servers/databases/auditRecords/read | 擷取資料庫 Blob 稽核記錄 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | 編輯數據遮罩原則 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | 編輯安全性警示原則 |
| Microsoft。Sql/servers/databases/securityMetrics/* | 編輯安全性計量 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/databases/*",
"Microsoft.Sql/servers/read",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL DB Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL 受管理執行個體 貢獻者
可讓您管理 SQL 受控執行個體,並需要網路設定,但無法授與其他人存取權。
| 動作 | 描述 |
|---|---|
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。Network/networkSecurityGroups/* | |
| Microsoft。Network/routeTables/* | |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/locations/instanceFailoverGroups/* | |
| Microsoft。Sql/managedInstances/* | |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。Network/virtualNetworks/subnets/* | |
| Microsoft。Network/virtualNetworks/* | |
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。見解/指標/閱讀 | 讀取計量 |
| Microsoft。見解/metricDefinitions/閱讀 | 讀取計量定義 |
| 不作 | |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/delete | 刪除特定受管理伺服器 Azure Active Directory 僅認證物件 |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/write | 新增或更新特定受管理伺服器 Azure Active Directory 僅認證物件 |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"permissions": [
{
"actions": [
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/networkSecurityGroups/*",
"Microsoft.Network/routeTables/*",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/locations/instanceFailoverGroups/*",
"Microsoft.Sql/managedInstances/*",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/*",
"Microsoft.Network/virtualNetworks/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Managed Instance Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL 安全性管理員
可讓您管理 SQL 伺服器及資料庫的安全性相關原則,但無法加以存取。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。Sql/locations/administratorAzureAsyncOperation/read | 取得受控實例 azure 異步管理員作業結果。 |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read | 取得為特定實例設定的管理實例 進階威脅防護 設定清單 |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write | 更改特定受管理實例的 進階威脅防護 設定 |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read | 取得為特定受管理資料庫設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write | 更改特定管理資料庫的 進階威脅防護 設定 |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read | 取得為特定實例設定的管理實例 進階威脅防護 設定清單 |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write | 更改特定受管理實例的 進階威脅防護 設定 |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read | 取得為特定受管理資料庫設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write | 更改特定管理資料庫的 進階威脅防護 設定 |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/read | 取得為特定伺服器設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/write | 更改伺服器的 進階威脅防護 設定 |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/transparentDataEncryption/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/serverConfigurationOptions/read | 取得指定 Azure SQL 受控執行個體 Server Configuration Option 的屬性。 |
| Microsoft。Sql/managedInstances/serverConfigurationOptions/write | 更新 Azure SQL 受控執行個體 中指定實例的伺服器配置選項屬性。 |
| Microsoft。Sql/locations/serverConfigurationOptionAzureAsyncOperation/read | 取得 Azure SQL 受控執行個體 Server Configuration Option Azure 非同步操作的狀態。 |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/read | 取得為特定伺服器設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/write | 更改伺服器的 進階威脅防護 設定 |
| Microsoft。Sql/servers/auditingSettings/* | 建立和管理 SQL Server 稽核設定 |
| Microsoft。Sql/servers/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read | 取得為特定資料庫設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write | 更改特定資料庫的 進階威脅防護 設定 |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read | 取得為特定資料庫設定的 進階威脅防護 設定清單 |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write | 更改特定資料庫的 進階威脅防護 設定 |
| Microsoft。Sql/servers/databases/auditingSettings/* | 建立和管理 SQL Server 資料庫稽核設定 |
| Microsoft。Sql/servers/databases/auditRecords/read | 擷取資料庫 Blob 稽核記錄 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | 建立和管理 SQL Server 資料庫數據遮罩原則 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/read | 擷取指定資料庫上所設定之擴充 Blob 稽核原則的詳細數據 |
| Microsoft。Sql/servers/databases/read | 傳回資料庫清單,或取得指定資料庫的屬性。 |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/read | 取得資料庫架構。 |
| Microsoft。Sql/servers/databases/schemas/tables/columns/read | 取得資料庫數據行。 |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/read | 取得資料庫數據表。 |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | 建立和管理 SQL Server 資料庫安全性警示原則 |
| Microsoft。Sql/servers/databases/securityMetrics/* | 建立和管理 SQL Server 資料庫安全性計量 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/transparentDataEncryption/* | |
| Microsoft。Sql/servers/databases/sqlvulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/devOpsAuditingSettings/* | |
| Microsoft。Sql/servers/firewallRules/* | |
| Microsoft。Sql/servers/read | 傳回伺服器清單,或取得指定伺服器的屬性。 |
| Microsoft。Sql/servers/securityAlertPolicies/* | 建立和管理 SQL Server 安全性警示原則 |
| Microsoft。Sql/servers/sqlvulnerabilityAssessments/* | |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。Sql/servers/azureADOnlyAuthentications/* | |
| Microsoft。Sql/managedInstances/read | 傳回受控執行個體的清單,或取得指定受控執行個體的屬性。 |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/* | |
| Microsoft。Security/sqlVulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/administrators/read | 取得受控實例管理員的清單。 |
| Microsoft。Sql/servers/administrators/read | 取得特定的 Azure Active Directory 管理員物件 |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/* | |
| Microsoft。Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read | 取得總賬摘要上傳設定的進行中作業 |
| Microsoft。Sql/locations/ledgerDigestUploadsOperationResults/read | 取得總賬摘要上傳設定的進行中作業 |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/* | |
| 不作 | |
| 沒有 | |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
"Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
"Microsoft.Sql/servers/databases/read",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/read",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/transparentDataEncryption/*",
"Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/firewallRules/*",
"Microsoft.Sql/servers/read",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Support/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/*",
"Microsoft.Sql/managedInstances/read",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
"Microsoft.Security/sqlVulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/administrators/read",
"Microsoft.Sql/servers/administrators/read",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
"Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
"Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Security Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Server 貢獻者
讓你管理 SQL 伺服器和資料庫,包括伺服器管理員憑證以及某些伺服器安全和網路設定。 雖然它不直接授予 SQL 資料平面權限,但管理員憑證的控制可以啟用資料平面存取。 它排除了 NotActions 中列出的安全相關政策。
| 動作 | 描述 |
|---|---|
| Microsoft。授權/*/讀取 | 讀取角色和角色指派 |
| Microsoft。見解/alertRules/* | 建立和管理傳統計量警示 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 取得指定範圍中所有資源的可用性狀態 |
| Microsoft。資源/部署/* | 建立和管理部署 |
| Microsoft。資源/subscriptions/resourceGroups/read | 取得或列出資源群組。 |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/servers/* | 建立和管理 SQL Server |
| Microsoft。支持/* | 建立和更新支援票證 |
| Microsoft。見解/指標/閱讀 | 讀取計量 |
| Microsoft。見解/metricDefinitions/閱讀 | 讀取計量定義 |
| 不作 | |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/auditingSettings/* | 編輯 SQL Server 稽核設定 |
| Microsoft。Sql/servers/databases/auditingSettings/* | 編輯 SQL Server 資料庫稽核設定 |
| Microsoft。Sql/servers/databases/auditRecords/read | 擷取資料庫 Blob 稽核記錄 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | 編輯 SQL Server 資料庫數據遮罩原則 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | 編輯 SQL Server 資料庫安全性警示原則 |
| Microsoft。Sql/servers/databases/securityMetrics/* | 編輯 SQL Server 資料庫安全性計量 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/devOpsAuditingSettings/* | |
| Microsoft。Sql/servers/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/securityAlertPolicies/* | 編輯 SQL Server 安全性警示原則 |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/azureADOnlyAuthentications/delete | 刪除特定伺服器 Azure Active Directory 僅認證物件 |
| Microsoft。Sql/servers/azureADOnlyAuthentications/write | 新增或更新特定伺服器 Azure Active Directory 僅有認證物件 |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/delete | 刪除特定伺服器外部原則型授權屬性 |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/write | 新增或更新特定伺服器外部原則型授權屬性 |
| 數據作 | |
| 沒有 | |
| NotDataActions | |
| 沒有 |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/*",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
"Microsoft.Sql/servers/azureADOnlyAuthentications/write",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Server Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
下一步
使用 Azure portal