Azure built-in roles for Databases

本文列出了 Azure 內建的資料庫角色。

Azure Connected SQL Server Onboarding

允許在 Arc 啟用的伺服器上對 SQL Server 的 Azure 資源進行讀寫存取。

深入了解

動作 描述
Microsoft。AzureArcData/sqlServerInstances/read 擷取 SQL Server 實例資源
Microsoft。AzureArcData/sqlServerInstances/write 更新 SQL Server 實例資源
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
  "name": "e8113dce-c529-4d33-91fa-e9b972617508",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureArcData/sqlServerInstances/read",
        "Microsoft.AzureArcData/sqlServerInstances/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected SQL Server Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure managed Redis Contributor

建立並管理 Azure 管理的 Redis 資源。 無法讀取或寫入快取中儲存的資料。

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。快取/locations/operationsstatus/read 檢視先前傳回給用戶端的 『AzureAsync』 標頭長時間執行作業的狀態
Microsoft。快取/locations/checknameavailability/action 檢查名稱是否可用於新的 Redis Enterprise 快取
Microsoft。快取/operations/read 列出了「Microsoft.」的操作。Cache 的提供者支援。
Microsoft。Cache/redisEnterprise/* 建立與管理 Azure Managed Redis 資源
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/locations/checknameavailability/action",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Managed Redis Reader

閱讀 Azure Managed Redis 資源及其設定。 無法修改資源、取回存取金鑰或讀取快取中的資料。

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。快取/locations/operationsstatus/read 檢視先前傳回給用戶端的 『AzureAsync』 標頭長時間執行作業的狀態
Microsoft。快取/operations/read 列出了「Microsoft.」的操作。Cache 的提供者支援。
Microsoft.Cache/redisEnterprise/read View Azure Managed Redis 資源的設定與配置
Microsoft。快取/redisEnterprise/*/讀取 獲取或列出 Azure Managed Redis 資源
Microsoft.Insights/alertRules/read 讀取傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft.Resources/deployments/read 取得或列出部署。
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
  "name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/read",
        "Microsoft.Cache/redisEnterprise/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB 帳戶讀取者角色

可以讀取 Azure Cosmos DB 帳號資料。 請參閱 DocumentDB Account Contributor 以管理Azure Cosmos DB帳戶。

深入了解

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。DocumentDB/*/read 讀取任何集合
Microsoft。DocumentDB/databaseAccounts/readonlykeys/action 讀取資料庫帳戶唯讀密鑰。
Microsoft。見解/MetricDefinitions/已閱讀 讀取計量定義
Microsoft。見解/Metrics/閱讀 讀取計量
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。支持/* 建立和更新支援票證
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read Azure Cosmos DB Accounts data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDB/*/read",
        "Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
        "Microsoft.Insights/MetricDefinitions/read",
        "Microsoft.Insights/Metrics/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Account Reader Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB 操作員

讓你管理 Azure Cosmos DB 帳號,但無法存取其中的資料。 防止存取帳戶金鑰和連接字串。

深入了解

動作 描述
Microsoft。DocumentDb/databaseAccounts/*
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。支持/* 建立和更新支援票證
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。
不作
Microsoft。DocumentDB/databaseAccounts/copyJobs/*
Microsoft。DocumentDB/databaseAccounts/dataTransferJobs/*
Microsoft。DocumentDB/databaseAccounts/readonlyKeys/*
Microsoft。DocumentDB/databaseAccounts/regenerateKey/*
Microsoft。DocumentDB/databaseAccounts/listKeys/*
Microsoft。DocumentDB/databaseAccounts/listConnectionStrings/*
Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/write 建立或更新 SQL 角色定義
Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/delete 刪除 SQL 角色定義
Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/write 建立或更新 SQL 角色指派
Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/delete 刪除 SQL 角色指派
Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/write 建立或更新 Mongo 角色定義
Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete 刪除 MongoDB 角色定義
Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/write 建立或更新 MongoDB 用戶定義
Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/delete 刪除 MongoDB 用戶定義
Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
  "name": "230815da-be43-4aae-9cb4-875f7bd000aa",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [
        "Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
        "Microsoft.DocumentDB/databaseAccounts/listKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

宇宙備份操作員

可為帳戶的 Cosmos DB 資料庫或容器提交還原要求

深入了解

動作 描述
Microsoft。DocumentDB/databaseAccounts/backup/action 提交請求以觸發外部備份操作
Microsoft。DocumentDB/databaseAccounts/restore/action 提交請求以觸發外部還原操作
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can submit restore request for a Cosmos DB database or a container for an account",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/databaseAccounts/backup/action",
        "Microsoft.DocumentDB/databaseAccounts/restore/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosBackupOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

CosmosRestoreOperator

可針對連續備份模式的 Cosmos DB 資料庫帳戶執行還原動作

動作 描述
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/restore/action 提交還原要求
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/*/read
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/read 讀取可還原的資料庫帳戶或列出所有可還原的資料庫帳戶
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosRestoreOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DocumentDB 帳戶參與者

可以管理 Azure Cosmos DB 帳戶。 Azure Cosmos DB 以前稱為 DocumentDB。

深入了解

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。DocumentDb/databaseAccounts/* Create and Management Azure Cosmos DB accounts
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。支持/* 建立和更新支援票證
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage DocumentDB accounts, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
  "name": "5bd9cd88-fe45-4216-938b-f97437e15450",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DocumentDB Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

PostgreSQL 彈性伺服器長期保留備份角色

允許備份保存庫存取 PostgreSQL 彈性伺服器資源 API 以進行長期保留備份的角色。

深入了解

動作 描述
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackup/action 啟動伺服器的 LTR 備份操作
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupAccess/action 啟動伺服器的 LTR 備份存取操作
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupOperations/read 傳回 PostgreSQL 伺服器長期備份作業追蹤的清單。
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action 啟動伺服器的 LTR 備份預檢查操作
Microsoft。DBforPostgreSQL/flexibleServers/ltrPreBackup/action 檢查伺服器是否已準備好進行長期備份
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action 啟動 LTR 還原,完成伺服器的操作
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action 啟動 LTR 還原初始化操作,為伺服器服務
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action 啟動 LTR 還原預檢查操作,針對伺服器進行
Microsoft。DBforPostgreSQL/flexibleServers/read 傳回伺服器清單,或取得指定伺服器的屬性。
Microsoft。DBforPostgreSQL/flexibleServers/startLtrBackup/action 開始伺服器的長期備份
Microsoft。DBforPostgreSQL/locations/azureAsyncOperation/read 傳回 PostgreSQL 伺服器作業結果
Microsoft。DBforPostgreSQL/locations/operationResults/read 傳回 PostgreSQL 伺服器作業結果
Microsoft。資源/訂閱/閱讀 取得訂用帳戶的清單。
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
  "name": "c088a766-074b-43ba-90d4-1fb21feae531",
  "permissions": [
    {
      "actions": [
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
        "Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
        "Microsoft.DBforPostgreSQL/locations/operationResults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Redis 快取參與者

建立並管理 Azure Cache for Redis 資源。 無法讀取或寫入快取中儲存的資料。

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。快取/register/action 註冊了「Microsoft。Cache 的資源提供者,需訂閱
Microsoft。Cache/redis/* Create and management Azure Cache for Redis 資源
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。支持/* 建立和更新支援票證
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
  "name": "e0f68234-74aa-48ed-b826-c38b57376e17",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/register/action",
        "Microsoft.Cache/redis/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Redis Cache Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

語意重排器使用者

對已註冊的推論帳號執行語意重新排序操作。 此角色應分配給需要執行語意重排序工作負載,但不需要自行管理帳號的使用者。

深入了解

動作 描述
Microsoft。InferenceService/inferenceAccounts/read 讀取推論服務。
不作
Microsoft。InferenceService/inferenceAccounts/write 建立或更新推論服務。
Microsoft。InferenceService/inferenceAccounts/delete 刪除一個推理服務。
數據作
Microsoft。InferenceService/inferenceAccounts/invoke/semanticReranker/action 在推理帳號上啟動語意重排序器。
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "permissions": [
    {
      "actions": [
        "Microsoft.InferenceService/inferenceAccounts/read"
      ],
      "notActions": [
        "Microsoft.InferenceService/inferenceAccounts/write",
        "Microsoft.InferenceService/inferenceAccounts/delete"
      ],
      "dataActions": [
        "Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Semantic Reranker User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL DB 參與者

允許你管理 SQL 資料庫,包括複製、還原、匯出、刪除及設定某些資料庫層級的安全設定,如身份、加密保護器和隔區。 雖然它不直接授予 SQL 查詢權限,但其資料移動能力可實現資料庫資料的存取或外洩。 它無法管理父 SQL 伺服器,並排除 NotActions 中列出的安全相關操作。

深入了解

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。Sql/locations/*/read
Microsoft。Sql/servers/databases/* 建立和管理 SQL 資料庫
Microsoft。Sql/servers/read 傳回伺服器清單,或取得指定伺服器的屬性。
Microsoft。支持/* 建立和更新支援票證
Microsoft。見解/指標/閱讀 讀取計量
Microsoft。見解/metricDefinitions/閱讀 讀取計量定義
不作
Microsoft。Sql/servers/databases/ledgerDigestUploads/write 啟用上傳總帳摘要
Microsoft。Sql/servers/databases/ledgerDigestUploads/disable/action 停用上傳總帳摘要
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/auditingSettings/* 編輯稽核設定
Microsoft。Sql/servers/databases/auditRecords/read 擷取資料庫 Blob 稽核記錄
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* 編輯數據遮罩原則
Microsoft。Sql/servers/databases/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/securityAlertPolicies/* 編輯安全性警示原則
Microsoft。Sql/servers/databases/securityMetrics/* 編輯安全性計量
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/vulnerabilityAssessments/*
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/databases/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL DB Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL 受管理執行個體 貢獻者

可讓您管理 SQL 受控執行個體,並需要網路設定,但無法授與其他人存取權。

動作 描述
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。Network/networkSecurityGroups/*
Microsoft。Network/routeTables/*
Microsoft。Sql/locations/*/read
Microsoft。Sql/locations/instanceFailoverGroups/*
Microsoft。Sql/managedInstances/*
Microsoft。支持/* 建立和更新支援票證
Microsoft。Network/virtualNetworks/subnets/*
Microsoft。Network/virtualNetworks/*
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。見解/指標/閱讀 讀取計量
Microsoft。見解/metricDefinitions/閱讀 讀取計量定義
不作
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/delete 刪除特定受管理伺服器 Azure Active Directory 僅認證物件
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/write 新增或更新特定受管理伺服器 Azure Active Directory 僅認證物件
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/networkSecurityGroups/*",
        "Microsoft.Network/routeTables/*",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/locations/instanceFailoverGroups/*",
        "Microsoft.Sql/managedInstances/*",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/*",
        "Microsoft.Network/virtualNetworks/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Managed Instance Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL 安全性管理員

可讓您管理 SQL 伺服器及資料庫的安全性相關原則,但無法加以存取。

深入了解

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action 將資源 (例如,儲存體帳戶或 SQL Database) 加入至子網路。 不可警示。
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。Sql/locations/administratorAzureAsyncOperation/read 取得受控實例 azure 異步管理員作業結果。
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read 取得為特定實例設定的管理實例 進階威脅防護 設定清單
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write 更改特定受管理實例的 進階威脅防護 設定
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read 取得為特定受管理資料庫設定的 進階威脅防護 設定清單
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write 更改特定管理資料庫的 進階威脅防護 設定
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read 取得為特定實例設定的管理實例 進階威脅防護 設定清單
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write 更改特定受管理實例的 進階威脅防護 設定
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read 取得為特定受管理資料庫設定的 進階威脅防護 設定清單
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write 更改特定管理資料庫的 進階威脅防護 設定
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/advancedThreatProtectionSettings/read 取得為特定伺服器設定的 進階威脅防護 設定清單
Microsoft。Sql/servers/advancedThreatProtectionSettings/write 更改伺服器的 進階威脅防護 設定
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/transparentDataEncryption/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/serverConfigurationOptions/read 取得指定 Azure SQL 受控執行個體 Server Configuration Option 的屬性。
Microsoft。Sql/managedInstances/serverConfigurationOptions/write 更新 Azure SQL 受控執行個體 中指定實例的伺服器配置選項屬性。
Microsoft。Sql/locations/serverConfigurationOptionAzureAsyncOperation/read 取得 Azure SQL 受控執行個體 Server Configuration Option Azure 非同步操作的狀態。
Microsoft。Sql/servers/advancedThreatProtectionSettings/read 取得為特定伺服器設定的 進階威脅防護 設定清單
Microsoft。Sql/servers/advancedThreatProtectionSettings/write 更改伺服器的 進階威脅防護 設定
Microsoft。Sql/servers/auditingSettings/* 建立和管理 SQL Server 稽核設定
Microsoft。Sql/servers/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read 取得為特定資料庫設定的 進階威脅防護 設定清單
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write 更改特定資料庫的 進階威脅防護 設定
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read 取得為特定資料庫設定的 進階威脅防護 設定清單
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write 更改特定資料庫的 進階威脅防護 設定
Microsoft。Sql/servers/databases/auditingSettings/* 建立和管理 SQL Server 資料庫稽核設定
Microsoft。Sql/servers/databases/auditRecords/read 擷取資料庫 Blob 稽核記錄
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* 建立和管理 SQL Server 資料庫數據遮罩原則
Microsoft。Sql/servers/databases/extendedAuditingSettings/read 擷取指定資料庫上所設定之擴充 Blob 稽核原則的詳細數據
Microsoft。Sql/servers/databases/read 傳回資料庫清單,或取得指定資料庫的屬性。
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/read 取得資料庫架構。
Microsoft。Sql/servers/databases/schemas/tables/columns/read 取得資料庫數據行。
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/read 取得資料庫數據表。
Microsoft。Sql/servers/databases/securityAlertPolicies/* 建立和管理 SQL Server 資料庫安全性警示原則
Microsoft。Sql/servers/databases/securityMetrics/* 建立和管理 SQL Server 資料庫安全性計量
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/transparentDataEncryption/*
Microsoft。Sql/servers/databases/sqlvulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/devOpsAuditingSettings/*
Microsoft。Sql/servers/firewallRules/*
Microsoft。Sql/servers/read 傳回伺服器清單,或取得指定伺服器的屬性。
Microsoft。Sql/servers/securityAlertPolicies/* 建立和管理 SQL Server 安全性警示原則
Microsoft。Sql/servers/sqlvulnerabilityAssessments/*
Microsoft。Sql/servers/vulnerabilityAssessments/*
Microsoft。支持/* 建立和更新支援票證
Microsoft。Sql/servers/azureADOnlyAuthentications/*
Microsoft。Sql/managedInstances/read 傳回受控執行個體的清單,或取得指定受控執行個體的屬性。
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/*
Microsoft。Security/sqlVulnerabilityAssessments/*
Microsoft。Sql/managedInstances/administrators/read 取得受控實例管理員的清單。
Microsoft。Sql/servers/administrators/read 取得特定的 Azure Active Directory 管理員物件
Microsoft。Sql/servers/databases/ledgerDigestUploads/*
Microsoft。Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read 取得總賬摘要上傳設定的進行中作業
Microsoft。Sql/locations/ledgerDigestUploadsOperationResults/read 取得總賬摘要上傳設定的進行中作業
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/*
不作
沒有
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
        "Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
        "Microsoft.Sql/servers/databases/read",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/read",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/transparentDataEncryption/*",
        "Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/firewallRules/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Support/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/*",
        "Microsoft.Sql/managedInstances/read",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
        "Microsoft.Security/sqlVulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/administrators/read",
        "Microsoft.Sql/servers/administrators/read",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
        "Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
        "Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Security Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Server 貢獻者

讓你管理 SQL 伺服器和資料庫,包括伺服器管理員憑證以及某些伺服器安全和網路設定。 雖然它不直接授予 SQL 資料平面權限,但管理員憑證的控制可以啟用資料平面存取。 它排除了 NotActions 中列出的安全相關政策。

深入了解

動作 描述
Microsoft。授權/*/讀取 讀取角色和角色指派
Microsoft。見解/alertRules/* 建立和管理傳統計量警示
Microsoft。ResourceHealth/availabilityStatuses/read 取得指定範圍中所有資源的可用性狀態
Microsoft。資源/部署/* 建立和管理部署
Microsoft。資源/subscriptions/resourceGroups/read 取得或列出資源群組。
Microsoft。Sql/locations/*/read
Microsoft。Sql/servers/* 建立和管理 SQL Server
Microsoft。支持/* 建立和更新支援票證
Microsoft。見解/指標/閱讀 讀取計量
Microsoft。見解/metricDefinitions/閱讀 讀取計量定義
不作
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/servers/auditingSettings/* 編輯 SQL Server 稽核設定
Microsoft。Sql/servers/databases/auditingSettings/* 編輯 SQL Server 資料庫稽核設定
Microsoft。Sql/servers/databases/auditRecords/read 擷取資料庫 Blob 稽核記錄
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* 編輯 SQL Server 資料庫數據遮罩原則
Microsoft。Sql/servers/databases/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/securityAlertPolicies/* 編輯 SQL Server 資料庫安全性警示原則
Microsoft。Sql/servers/databases/securityMetrics/* 編輯 SQL Server 資料庫安全性計量
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/devOpsAuditingSettings/*
Microsoft。Sql/servers/extendedAuditingSettings/*
Microsoft。Sql/servers/securityAlertPolicies/* 編輯 SQL Server 安全性警示原則
Microsoft。Sql/servers/vulnerabilityAssessments/*
Microsoft。Sql/servers/azureADOnlyAuthentications/delete 刪除特定伺服器 Azure Active Directory 僅認證物件
Microsoft。Sql/servers/azureADOnlyAuthentications/write 新增或更新特定伺服器 Azure Active Directory 僅有認證物件
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/delete 刪除特定伺服器外部原則型授權屬性
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/write 新增或更新特定伺服器外部原則型授權屬性
數據作
沒有
NotDataActions
沒有
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/*",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/write",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Server Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

下一步

  • 使用 Azure portal