قاعدة بيانات Microsoft.DocumentDBAccounts/sqlRoleDefinitions 2021-10-15

تعريف مورد Bicep

يمكن نشر نوع مورد databaseAccounts/sqlRoleDefinitions مع العمليات التي تستهدف:

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.

تنسيق المورد

لإنشاء مورد Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions، أضف Bicep التالي إلى القالب الخاص بك.

resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    assignableScopes: [
      'string'
    ]
    permissions: [
      {
        dataActions: [
          'string'
        ]
        notDataActions: [
          'string'
        ]
      }
    ]
    roleName: 'string'
    type: 'string'
  }
}

قيم Property

databaseAccounts/sqlRoleDefinitions

الاسم الوصف القيمة
الاسم اسم المورد

تعرف على كيفية تعيين الأسماء والأنواع للموارد التابعة في Bicep.
سلسلة (مطلوبة)
أصل في Bicep، يمكنك تحديد المورد الأصل لمورد تابع. تحتاج فقط إلى إضافة هذه الخاصية عند الإعلان عن المورد التابع خارج المورد الأصل.

لمزيد من المعلومات، راجع المورد التابع خارج المورد الأصل.
الاسم الرمزي للمورد من النوع: databaseAccounts
خصائص خصائص لإنشاء وتحديث تعريف دور Azure Cosmos DB SQL. SqlRoleDefinitionResource

SqlRoleDefinitionResource

الاسم الوصف القيمة
النطاقات القابلة للتعيين مجموعة من النطاقات المؤهلة بالكامل التي يمكن إنشاء تعيينات الأدوار فيها أو أسفلها باستخدام تعريف الدور هذا. سيسمح هذا بتطبيق تعريف الدور هذا على حساب قاعدة البيانات بأكمله أو أي قاعدة بيانات / مجموعة أساسية. يجب أن يحتوي على عنصر واحد على الأقل. النطاقات الأعلى من حساب قاعدة البيانات غير قابلة للتنفيذ كنطاقات قابلة للتعيين. لاحظ أن الموارد المشار إليها في النطاقات القابلة للتعيين غير موجودة. سلسلة []
الأذونات مجموعة العمليات المسموح بها من خلال تعريف الدور هذا. إذن[]
roleName اسم سهل الاستخدام لتعريف الدور. يجب أن يكون فريدا لحساب قاعدة البيانات. سلسلة
النوع 'BuiltInRole'
"CustomRole": يشير إلى ما إذا كان تعريف الدور مضمنا أو تم إنشاء المستخدم.

الإذن

الاسم الوصف القيمة
dataActions صفيف من إجراءات البيانات المسموح بها. سلسلة []
notDataActions صفيف من إجراءات البيانات التي تم رفضها. سلسلة []

قوالب التشغيل السريع

تنشر قوالب التشغيل السريع التالية نوع المورد هذا.

قالب الوصف
إنشاء حساب Azure Cosmos DB SQL باستخدام وحدة البيانات RBAC

نشر في Azure
سيقوم هذا القالب بإنشاء حساب SQL Cosmos، وتعريف الدور الذي يتم الحفاظ عليه أصلاً، وتعيين الدور الأصلي لهوية Microsoft Azure Active Directory.

تعريف مورد قالب ARM

يمكن نشر نوع مورد databaseAccounts/sqlRoleDefinitions مع العمليات التي تستهدف:

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.

تنسيق المورد

لإنشاء مورد Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions، أضف JSON التالي إلى القالب الخاص بك.

{
  "type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions",
  "apiVersion": "2021-10-15",
  "name": "string",
  "properties": {
    "assignableScopes": [ "string" ],
    "permissions": [
      {
        "dataActions": [ "string" ],
        "notDataActions": [ "string" ]
      }
    ],
    "roleName": "string",
    "type": "string"
  }
}

قيم Property

databaseAccounts/sqlRoleDefinitions

الاسم الوصف القيمة
النوع نوع المورد 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions'
apiVersion إصدار واجهة برمجة تطبيقات المورد '2021-10-15'
الاسم اسم المورد

تعرف على كيفية تعيين الأسماء والأنواع للموارد التابعة في قوالب JSON ARM.
سلسلة (مطلوب)
خصائص خصائص لإنشاء وتحديث تعريف دور Azure Cosmos DB SQL. SqlRoleDefinitionResource

SqlRoleDefinitionResource

الاسم الوصف القيمة
النطاقات القابلة للتعيين مجموعة من النطاقات المؤهلة بالكامل في أو أسفل تعيينات الدور التي يمكن إنشاؤها باستخدام تعريف الدور هذا. سيسمح هذا بتطبيق تعريف الدور هذا على حساب قاعدة البيانات بأكمله أو أي قاعدة بيانات / مجموعة أساسية. يجب أن يحتوي على عنصر واحد على الأقل. النطاقات الأعلى من حساب قاعدة البيانات غير قابلة للتنفيذ كنطاقات قابلة للتعيين. لاحظ أن الموارد المشار إليها في النطاقات القابلة للتعيين غير موجودة. سلسلة []
الأذونات مجموعة العمليات المسموح بها من خلال تعريف الدور هذا. إذن[]
roleName اسم سهل الاستخدام لتعريف الدور. يجب أن يكون فريدا لحساب قاعدة البيانات. سلسلة
النوع 'BuiltInRole'
"CustomRole": يشير إلى ما إذا كان تعريف الدور مضمنا أو تم إنشاء المستخدم.

الإذن

الاسم الوصف القيمة
dataActions صفيف من إجراءات البيانات المسموح بها. سلسلة []
notDataActions صفيف من إجراءات البيانات التي تم رفضها. سلسلة []

قوالب التشغيل السريع

تنشر قوالب التشغيل السريع التالية نوع المورد هذا.

قالب الوصف
إنشاء حساب Azure Cosmos DB SQL باستخدام وحدة البيانات RBAC

نشر في Azure
سيقوم هذا القالب بإنشاء حساب SQL Cosmos، وتعريف الدور الذي يتم الحفاظ عليه أصلاً، وتعيين الدور الأصلي لهوية Microsoft Azure Active Directory.

تعريف مورد Terraform (موفر AzAPI)

يمكن نشر نوع مورد databaseAccounts/sqlRoleDefinitions مع العمليات التي تستهدف:

  • مجموعات الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.

تنسيق المورد

لإنشاء مورد Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions، أضف Terraform التالي إلى القالب الخاص بك.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      assignableScopes = [
        "string"
      ]
      permissions = [
        {
          dataActions = [
            "string"
          ]
          notDataActions = [
            "string"
          ]
        }
      ]
      roleName = "string"
      type = "string"
    }
  })
}

قيم Property

databaseAccounts/sqlRoleDefinitions

الاسم الوصف القيمة
النوع نوع المورد "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-10-15"
الاسم اسم المورد سلسلة (مطلوب)
parent_id معرف المورد الأصل لهذا المورد. معرف المورد من النوع: databaseAccounts
خصائص خصائص لإنشاء وتحديث تعريف دور Azure Cosmos DB SQL. SqlRoleDefinitionResource

SqlRoleDefinitionResource

الاسم الوصف القيمة
النطاقات القابلة للتعيين مجموعة من النطاقات المؤهلة بالكامل في أو أسفل تعيينات الدور التي يمكن إنشاؤها باستخدام تعريف الدور هذا. سيسمح هذا بتطبيق تعريف الدور هذا على حساب قاعدة البيانات بأكمله أو أي قاعدة بيانات / مجموعة أساسية. يجب أن يحتوي على عنصر واحد على الأقل. النطاقات الأعلى من حساب قاعدة البيانات غير قابلة للتنفيذ كنطاقات قابلة للتعيين. لاحظ أن الموارد المشار إليها في النطاقات القابلة للتعيين غير موجودة. سلسلة []
الأذونات مجموعة العمليات المسموح بها من خلال تعريف الدور هذا. إذن[]
roleName اسم سهل الاستخدام لتعريف الدور. يجب أن يكون فريدا لحساب قاعدة البيانات. سلسلة
النوع "BuiltInRole"
"CustomRole": يشير إلى ما إذا كان تعريف الدور مضمنا أو تم إنشاء المستخدم.

الإذن

الاسم الوصف القيمة
dataActions صفيف من إجراءات البيانات المسموح بها. سلسلة []
notDataActions صفيف من إجراءات البيانات التي تم رفضها. سلسلة []