tárolók beépített szerepköreinek Azure

Ez a cikk a Tárolók kategóriában Azure beépített szerepköröket sorolja fel.

AkrTörlés

Tárházak, címkék vagy jegyzékek törlése egy tárolóregisztrációs adatbázisból.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/artifacts/delete Összetevő törlése egy tárolóregisztrációs adatbázisban.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr delete",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c2f4ef07-c644-48eb-af81-4b1b4947fb11",
  "name": "c2f4ef07-c644-48eb-af81-4b1b4947fb11",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/artifacts/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrDelete",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrImageSigner

Kerülje a szerepkör használatát. A tartalommegbízhatóság Azure Container Registry és az AcrImageSigner szerepkör elavult, és 2028. március 31-én teljesen el lesz távolítva. Részletekért és áttűnési útmutatóért lásd: https://aka.ms/acr/dctdeprecation.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/sign/write A leküldéses/lekéréses tartalommegbízhatósági metaadatok tárolóregisztrációs adatbázishoz.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/trustedCollections/write Lehetővé teszi a tárolóregisztrációs adatbázis tartalmának megbízható gyűjteményeinek leküldését vagy közzétételét. Ez hasonló a Microsoft. ContainerRegistry/registries/sign/write művelet, kivéve, hogy ez egy adatművelet
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Planned DEPRECATION on March 31, 2028. Grant the signing permission for content trust. As content trust is being deprecated and will be completely removed on March 31, 2028, this role will also be removed. Refer to https://aka.ms/acr/dctdeprecation for details and transition guidance.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6cef56e8-d556-48e5-a04f-b8e64114680f",
  "name": "6cef56e8-d556-48e5-a04f-b8e64114680f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/sign/write"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/trustedCollections/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrImageSigner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrPull

Összetevők lekérése egy tárolóregisztrációs adatbázisból.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/pull/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr pull",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7f951dda-4ed3-4680-a7ca-43fe172d538d",
  "name": "7f951dda-4ed3-4680-a7ca-43fe172d538d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/pull/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrPull",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrPush

Összetevők leküldése vagy lekérése egy tárolóregisztrációs adatbázisból.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/pull/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/regiszries/push/write Képek leküldése vagy írása tárolóregisztrációs adatbázisba.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr push",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8311e382-0749-4cb8-b61a-304f252e45ec",
  "name": "8311e382-0749-4cb8-b61a-304f252e45ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/pull/read",
        "Microsoft.ContainerRegistry/registries/push/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrPush",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrQuarantineReader

Karanténba helyezett rendszerképek lekérése tárolóregisztrációs adatbázisból.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/registries/quarantine/read Karanténba helyezett rendszerképek lekérése vagy lekérése a tárolóregisztrációs adatbázisból
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read Lehetővé teszi a karanténba helyezett összetevők lekérését vagy lekérését a tárolóregisztrációs adatbázisból. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/read, kivéve, hogy ez egy adatművelet
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr quarantine data reader",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cdda3590-29a3-44f6-95f2-9f980659eb04",
  "name": "cdda3590-29a3-44f6-95f2-9f980659eb04",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/quarantine/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrQuarantineReader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrQuarantineWriter

Karanténba helyezett lemezképek leküldése vagy lekérése egy tárolóregisztrációs adatbázisból.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/registries/quarantine/read Karanténba helyezett rendszerképek lekérése vagy lekérése a tárolóregisztrációs adatbázisból
Microsoft. ContainerRegistry/regiszries/quarantine/write Karanténba helyezett képek karanténállapotának írása/módosítása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read Lehetővé teszi a karanténba helyezett összetevők lekérését vagy lekérését a tárolóregisztrációs adatbázisból. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/read, kivéve, hogy ez egy adatművelet
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/write Engedélyezi a karanténba helyezett összetevők karanténállapotának írását vagy frissítését. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/write művelet, kivéve, hogy ez egy adatművelet
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr quarantine data writer",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
  "name": "c8d4ff99-41c3-41a8-9f60-21dfdad59608",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/quarantine/read",
        "Microsoft.ContainerRegistry/registries/quarantine/write"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read",
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrQuarantineWriter",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Engedélyezett Kubernetes-fürt felhasználói szerepköre

A fürt felhasználói hitelesítő adatainak listázása művelet.

Műveletek Leírás
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Kubernetes/connectedClusters/listClusterUserCredentials/action ClusterUser credential (előzetes verzió) listázása
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action A clusterUser hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credentials action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/00493d72-78f6-4148-b6c5-d3ce8e4799dd",
  "name": "00493d72-78f6-4148-b6c5-d3ce8e4799dd",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredentials/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Enabled Kubernetes Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Kubernetes-rendszergazda

Lehetővé teszi az összes erőforrás kezelését a fürt/névtér alatt, kivéve az erőforráskvóták és névterek frissítését vagy törlését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/*
Microsoft. Kubernetes/connectedClusters/apps/deployments/*
Microsoft. Kubernetes/connectedClusters/apps/replicasets/*
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/*
Microsoft. Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write Localsubjectaccessreviews írása
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/*
Microsoft. Kubernetes/connectedClusters/batch/jobs/*
Microsoft. Kubernetes/connectedClusters/configmaps/*
Microsoft. Kubernetes/connectedClusters/endpoints/*
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/*
Microsoft. Kubernetes/connectedClusters/extensions/deployments/*
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/*
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/*
Microsoft. Kubernetes/connectedClusters/limitranges/read Olvasási korlátok
Microsoft. Kubernetes/connectedClusters/namespaces/read Névterek olvasása
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/*
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/*
Microsoft. Kubernetes/connectedClusters/pods/*
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/*
Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*
Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/resourcequotas/read A resourcequotas olvasása
Microsoft. Kubernetes/connectedClusters/secrets/*
Microsoft. Kubernetes/connectedClusters/serviceaccounts/*
Microsoft. Kubernetes/connectedClusters/services/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
  "name": "dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
        "Microsoft.Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
        "Microsoft.Kubernetes/connectedClusters/configmaps/*",
        "Microsoft.Kubernetes/connectedClusters/endpoints/*",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
        "Microsoft.Kubernetes/connectedClusters/pods/*",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*",
        "Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/secrets/*",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
        "Microsoft.Kubernetes/connectedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Kubernetes-fürt rendszergazdája

Lehetővé teszi a fürt összes erőforrásának kezelését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Kubernetes/connectedClusters/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8393591c-06b9-48a2-a542-1bd6b377f6a2",
  "name": "8393591c-06b9-48a2-a542-1bd6b377f6a2",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Kubernetes Viewer

Lehetővé teszi a fürt/névtér összes erőforrásának megtekintését, kivéve a titkos kulcsokat.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/read Olvasási démonkészletek
Microsoft. Kubernetes/connectedClusters/apps/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. Kubernetes/connectedClusters/apps/replicasets/read Olvasási replikakészletek
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/read Állapotkészletek olvasása
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read Vízszintespodautoscalereket olvas
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/read Cronjobs olvasása
Microsoft. Kubernetes/connectedClusters/batch/jobs/read Olvasási feladatok
Microsoft. Kubernetes/connectedClusters/configmaps/read Beolvassa a konfigurációtérképeket
Microsoft. Kubernetes/connectedClusters/endpoints/read Végpontok olvasása
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/read Olvasási démonkészletek
Microsoft. Kubernetes/connectedClusters/extensions/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/read Olvasási bejövő forgalom
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/read Hálózati házirendek olvasása
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/read Olvasási replikakészletek
Microsoft. Kubernetes/connectedClusters/limitranges/read Olvasási korlátok
Microsoft. Kubernetes/connectedClusters/namespaces/read Névterek olvasása
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/read Olvasási bejövő forgalom
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read Hálózati házirendek olvasása
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/read A persistentvolumeclaims olvasása
Microsoft. Kubernetes/connectedClusters/pods/read Podok olvasása
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/read A poddisruptionbudgets olvasása
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. Kubernetes/connectedClusters/resourcequotas/read A resourcequotas olvasása
Microsoft. Kubernetes/connectedClusters/serviceaccounts/read Szolgáltatásfiókok olvasása
Microsoft. Kubernetes/connectedClusters/services/read Olvasási szolgáltatások
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you view all resources in cluster/namespace, except secrets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/63f0a09d-1495-4db4-a681-037d84835eb4",
  "name": "63f0a09d-1495-4db4-a681-037d84835eb4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/read",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/read",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/read",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/read",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/read",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/read",
        "Microsoft.Kubernetes/connectedClusters/configmaps/read",
        "Microsoft.Kubernetes/connectedClusters/endpoints/read",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/read",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/read",
        "Microsoft.Kubernetes/connectedClusters/pods/read",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/read",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/read",
        "Microsoft.Kubernetes/connectedClusters/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Kubernetes-író

Lehetővé teszi a fürt/névtér minden elemének frissítését, kivéve a (fürt)szerepköröket és a (fürt)szerepkör-kötéseket.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/*
Microsoft. Kubernetes/connectedClusters/apps/deployments/*
Microsoft. Kubernetes/connectedClusters/apps/replicasets/*
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/*
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/*
Microsoft. Kubernetes/connectedClusters/batch/jobs/*
Microsoft. Kubernetes/connectedClusters/configmaps/*
Microsoft. Kubernetes/connectedClusters/endpoints/*
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/events/read Események olvasása
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/*
Microsoft. Kubernetes/connectedClusters/extensions/deployments/*
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/*
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/*
Microsoft. Kubernetes/connectedClusters/limitranges/read Olvasási korlátok
Microsoft. Kubernetes/connectedClusters/namespaces/read Névterek olvasása
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/*
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/*
Microsoft. Kubernetes/connectedClusters/pods/*
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/resourcequotas/read A resourcequotas olvasása
Microsoft. Kubernetes/connectedClusters/secrets/*
Microsoft. Kubernetes/connectedClusters/serviceaccounts/*
Microsoft. Kubernetes/connectedClusters/services/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you update everything in cluster/namespace, except (cluster)roles and (cluster)role bindings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5b999177-9696-4545-85c7-50de3797e5a1",
  "name": "5b999177-9696-4545-85c7-50de3797e5a1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
        "Microsoft.Kubernetes/connectedClusters/configmaps/*",
        "Microsoft.Kubernetes/connectedClusters/endpoints/*",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
        "Microsoft.Kubernetes/connectedClusters/pods/*",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/secrets/*",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
        "Microsoft.Kubernetes/connectedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Container Instances közreműködői szerepkör

Olvasási/írási hozzáférést biztosít a Azure Container Instances által biztosított tárolócsoportokhoz

Műveletek Leírás
Microsoft. ContainerInstance/containerGroups/* Tárolócsoportok létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to container groups provided by Azure Container Instances",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d977122-f97e-4b4d-a52f-6b43003ddb4d",
  "name": "5d977122-f97e-4b4d-a52f-6b43003ddb4d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerInstance/containerGroups/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Container Instances Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure tárolótároló közreműködője

Telepítse Azure Container Storage-t, és kezelje a tárolóerőforrásait. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.

Műveletek Leírás
Microsoft. KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft. KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/delete Törli a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Felügyelet/managementGroups/read A hitelesített felhasználó felügyeleti csoportjainak listázása.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
Műveletek
Microsoft. Engedélyezés/roleAssignments/write Szerepkör-hozzárendelés létrehozása a megadott hatókörben.
Microsoft. Engedélyezés/roleAssignments/delete Szerepkör-hozzárendelés törlése a megadott hatókörben.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
Feltétel
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85ddd251b4d619})) AND (!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz:
Azure Tárolótároló operátor
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you install Azure Container Storage and manage its storage resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/95dd08a6-00bd-4661-84bf-f6726f83a4d0",
  "name": "95dd08a6-00bd-4661-84bf-f6726f83a4d0",
  "permissions": [
    {
      "actions": [
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
    }
  ],
  "roleName": "Azure Container Storage Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Tárolótároló operátor

Engedélyezze a felügyelt identitást Azure Tárolótároló-műveletek végrehajtásához, például virtuális gépek kezeléséhez és virtuális hálózatok kezeléséhez.

Műveletek Leírás
Microsoft. ElasticSan/elasticSans/*
Microsoft. ElasticSan/locations/asyncoperations/read Egy aszinkron művelet állapotát kérdezi le.
Microsoft. Hálózat/routeTables/join/action Egy útvonaltáblához csatlakozik. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/write Virtuális hálózat létrehozása vagy meglévő virtuális hálózat frissítése
Microsoft. Hálózat/virtualNetworks/delete Virtuális hálózat törlése
Microsoft. Hálózat/virtualNetworks/join/action Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/írás Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Compute/virtualMachineScaleSets/read Virtuálisgép-méretezési csoport tulajdonságainak lekérése
Microsoft. Compute/virtualMachineScaleSets/write Új virtuálisgép-méretezési csoport létrehozása vagy meglévő frissítése
Microsoft. Compute/virtualMachineScaleSets/virtualMachines/write Virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak frissítése
Microsoft. Compute/virtualMachineScaleSets/virtualMachines/read Egy virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak lekérése
Microsoft. Erőforrások/előfizetések/szolgáltatók/olvasás Lekéri vagy listázza az erőforrás-szolgáltatókat.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role required by a Managed Identity for Azure Container Storage operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
  "name": "08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
  "permissions": [
    {
      "actions": [
        "Microsoft.ElasticSan/elasticSans/*",
        "Microsoft.ElasticSan/locations/asyncoperations/read",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/write",
        "Microsoft.Network/virtualNetworks/delete",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/read",
        "Microsoft.Compute/virtualMachineScaleSets/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
        "Microsoft.Resources/subscriptions/providers/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/virtualNetworks/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Container Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure tárolótároló tulajdonosa

Telepítse Azure Tárolótárolót, adjon hozzáférést a tárolóerőforrásaihoz, és konfigurálja Azure rugalmas tárolóhálózatot (SAN). Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.

Műveletek Leírás
Microsoft. ElasticSan/elasticSans/*
Microsoft. ElasticSan/locations/*
Microsoft. ElasticSan/elasticSans/volumeGroups/*
Microsoft. ElasticSan/elasticSans/volumeGroups/volumes/*
Microsoft. ElasticSan/locations/asyncoperations/read Egy aszinkron művelet állapotát kérdezi le.
Microsoft. KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft. KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/delete Törli a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Felügyelet/managementGroups/read A hitelesített felhasználó felügyeleti csoportjainak listázása.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
Műveletek
Microsoft. Engedélyezés/roleAssignments/write Szerepkör-hozzárendelés létrehozása a megadott hatókörben.
Microsoft. Engedélyezés/roleAssignments/delete Szerepkör-hozzárendelés törlése a megadott hatókörben.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
Feltétel
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85ddd251b4d619})) AND (!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz:
Azure Tárolótároló operátor
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you install Azure Container Storage and grants access to its storage resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/95de85bd-744d-4664-9dde-11430bc34793",
  "name": "95de85bd-744d-4664-9dde-11430bc34793",
  "permissions": [
    {
      "actions": [
        "Microsoft.ElasticSan/elasticSans/*",
        "Microsoft.ElasticSan/locations/*",
        "Microsoft.ElasticSan/elasticSans/volumeGroups/*",
        "Microsoft.ElasticSan/elasticSans/volumeGroups/volumes/*",
        "Microsoft.ElasticSan/locations/asyncoperations/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
    }
  ],
  "roleName": "Azure Container Storage Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager közreműködői szerepköre

Olvasási/írási hozzáférést biztosít Azure Kubernetes Fleet Manager Azure által biztosított erőforrásokhoz, beleértve a flottákat, a flottatagokat, a flottafrissítési stratégiákat, a flottafrissítési futtatásokat stb.

Műveletek Leírás
Microsoft. ContainerService/fleets/*
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. ContainerService/fleetMemberships/*
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to Azure resources provided by Azure Kubernetes Fleet Manager, including fleets, fleet members, fleet update strategies, fleet update runs, etc.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/63bb64ad-9799-4770-b5c3-24ed299a07bf",
  "name": "63bb64ad-9799-4770-b5c3-24ed299a07bf",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/fleets/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.ContainerService/fleetMemberships/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager Hub-ügynök szerepkör

Hozzáférést biztosít a Kubernetes Fleet Manager-ügynökök Azure szükséges Azure erőforrásokhoz.

Műveletek Leírás
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/trafficManagerProfiles/read Kérje le a Traffic Manager-profil konfigurációját. Ez magában foglalja a DNS-beállításokat, a forgalom-útválasztási beállításokat, a végpontfigyelési beállításokat és a Traffic Manager-profil által irányított végpontok listáját.
Microsoft. Hálózat/trafficManagerProfiles/write Hozzon létre egy Traffic Manager-profilt, vagy módosítsa egy meglévő Traffic Manager-profil konfigurációját. Ez magában foglalja a profil engedélyezését vagy letiltását, valamint a DNS-beállítások, a forgalomirányítási beállítások vagy a végpontfigyelési beállítások módosítását. A Traffic Manager-profil által irányított végpontok hozzáadhatók, eltávolíthatók, engedélyezhetők vagy letilthatók.
Microsoft. Hálózat/trafficManagerProfiles/delete Törölje a Traffic Manager-profilt. A Traffic Manager-profilhoz társított összes beállítás elveszik, és a profil már nem használható a forgalom irányítására.
Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/read Lekéri a Traffic Manager-profilhoz tartozó Azure végpontot, beleértve az adott Azure végpont összes tulajdonságát.
Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/write Adjon hozzá egy új Azure-végpontot egy meglévő Traffic Manager-profilhoz, vagy frissítse egy meglévő Azure-végpont tulajdonságait az adott Traffic Manager-profilban.
Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/delete Töröl egy Azure-végpontot egy meglévő Traffic Manager-profilból. A Traffic Manager leállítja a forgalom átirányítását a törölt Azure végpontra.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to Azure resources needed by Azure Kubernetes Fleet Manager hub agents.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/de2b316d-7a2c-4143-b4cd-c148f6a355a1",
  "name": "de2b316d-7a2c-4143-b4cd-c148f6a355a1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/trafficManagerProfiles/read",
        "Microsoft.Network/trafficManagerProfiles/write",
        "Microsoft.Network/trafficManagerProfiles/delete",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/read",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/write",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Hub Agent Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager hub felhasználói szerepköre

Olvasási hozzáférést biztosít Azure Kubernetes Fleet Managerhez, valamint a Kubernetes konfigurációs fájlhoz a flotta által felügyelt központi fürthöz való csatlakozáshoz.

További információ

Műveletek Leírás
Microsoft. ContainerService/fleets/listCredentials/action Flotta hitelesítő adatainak listázása
Microsoft. ContainerService/fleets/read Flotta lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read access to Azure Kubernetes Fleet Manager as well as the Kubernetes config file to connect to the fleet-managed hub cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/850c5848-fc51-4a9a-8823-f220370626e3",
  "name": "850c5848-fc51-4a9a-8823-f220370626e3",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/fleets/listCredentials/action",
        "Microsoft.ContainerService/fleets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Hub Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-rendszergazda

Olvasási/írási hozzáférést biztosít a Kubernetes-erőforrásokhoz a flotta által felügyelt központi fürt névterében – írási engedélyeket biztosít a névtérben lévő legtöbb objektumhoz, kivéve a ResourceQuota objektumot és magát a névtérobjektumot. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/fleets/read Flotta lekérése
Microsoft. ContainerService/fleets/listCredentials/action Flotta hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/fleets/apps/daemonsets/*
Microsoft. ContainerService/fleets/apps/deployments/*
Microsoft. ContainerService/fleets/apps/statefulsets/*
Microsoft. ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write Localsubjectaccessreviews írása
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/fleets/batch/cronjobs/*
Microsoft. ContainerService/fleets/batch/jobs/*
Microsoft. ContainerService/fleets/configmaps/*
Microsoft. ContainerService/fleets/endpoints/*
Microsoft. ContainerService/fleets/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/fleets/events/read Események olvasása
Microsoft. ContainerService/fleets/extensions/daemonsets/*
Microsoft. ContainerService/fleets/extensions/deployments/*
Microsoft. ContainerService/fleets/extensions/ingresses/*
Microsoft. ContainerService/fleets/extensions/networkpolicies/*
Microsoft. ContainerService/fleets/limitranges/read Olvasási korlátok
Microsoft. ContainerService/fleets/namespaces/read Névterek olvasása
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/*
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/fleets/persistentvolumeclaims/*
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/*
Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*
Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/roles/*
Microsoft. ContainerService/fleets/replicationcontrollers/*
Microsoft. ContainerService/fleets/replicationcontrollers/*
Microsoft. ContainerService/fleets/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/fleets/secrets/*
Microsoft. ContainerService/fleets/serviceaccounts/*
Microsoft. ContainerService/fleets/services/*
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read A flotta internalmembercluster erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read A flotta resourceoverridesnapshot erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read A flotta munkaerőforrásának olvasása
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to Kubernetes resources within a namespace in the fleet-managed hub cluster - provides write permissions on most objects within a a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/434fb43a-c01c-447e-9f67-c3ad923cfaba",
  "name": "434fb43a-c01c-447e-9f67-c3ad923cfaba",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/*",
        "Microsoft.ContainerService/fleets/apps/deployments/*",
        "Microsoft.ContainerService/fleets/apps/statefulsets/*",
        "Microsoft.ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/fleets/batch/cronjobs/*",
        "Microsoft.ContainerService/fleets/batch/jobs/*",
        "Microsoft.ContainerService/fleets/configmaps/*",
        "Microsoft.ContainerService/fleets/endpoints/*",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/*",
        "Microsoft.ContainerService/fleets/extensions/deployments/*",
        "Microsoft.ContainerService/fleets/extensions/ingresses/*",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/*",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/*",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*",
        "Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/roles/*",
        "Microsoft.ContainerService/fleets/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/secrets/*",
        "Microsoft.ContainerService/fleets/serviceaccounts/*",
        "Microsoft.ContainerService/fleets/services/*",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-rendszergazda tagfürtökhöz

Ez a szerepkör rendszergazdai hozzáférést biztosít – írási engedélyeket biztosít a névtérben lévő legtöbb objektumhoz, kivéve a ResourceQuota objektumot és magát a névtérobjektumot. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/members/*
NotDataActions
Microsoft. ContainerService/fleets/members/resourcequotas/write Resourcequotas írása
Microsoft. ContainerService/fleets/members/resourcequotas/delete Resourcequotas törlése
Microsoft. ContainerService/fleets/members/namespaces/write Névterek írása
Microsoft. ContainerService/fleets/members/namespaces/delete Névterek törlése
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role grants admin access - provides write permissions on most objects within a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1f699ed-700a-4c77-a22f-29890ac7b115",
  "name": "d1f699ed-700a-4c77-a22f-29890ac7b115",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/fleets/members/resourcequotas/write",
        "Microsoft.ContainerService/fleets/members/resourcequotas/delete",
        "Microsoft.ContainerService/fleets/members/namespaces/write",
        "Microsoft.ContainerService/fleets/members/namespaces/delete"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Admin for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-fürt rendszergazdája

Olvasási/írási hozzáférést biztosít a flotta által felügyelt központi fürt összes Kubernetes-erőforrásához.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/fleets/read Flotta lekérése
Microsoft. ContainerService/fleets/listCredentials/action Flotta hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/*
NotDataActions
Microsoft. ContainerService/fleets/members/*
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to all Kubernetes resources in the fleet-managed hub cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
  "name": "18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-fürtadminisztrátor tagfürtökhöz

Lehetővé teszi a flotta tagfürtjeinek összes erőforrásának kezelését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/members/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the member clusters in the fleet.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/79a36d98-eb96-4a76-ae1d-481dc98d2c23",
  "name": "79a36d98-eb96-4a76-ae1d-481dc98d2c23",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-olvasó

Írásvédett hozzáférést biztosít a legtöbb Kubernetes-erőforráshoz a flotta által felügyelt központi fürt névterében. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája). Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/fleets/read Flotta lekérése
Microsoft. ContainerService/fleets/listCredentials/action Flotta hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/fleets/apps/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/apps/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/apps/statefulsets/read Állapotkészletek olvasása
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read Vízszintespodautoscalereket olvas
Microsoft. ContainerService/fleets/batch/cronjobs/read Cronjobs olvasása
Microsoft. ContainerService/fleets/batch/jobs/read Olvasási feladatok
Microsoft. ContainerService/fleets/configmaps/read Beolvassa a konfigurációtérképeket
Microsoft. ContainerService/fleets/endpoints/read Végpontok olvasása
Microsoft. ContainerService/fleets/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/fleets/events/read Események olvasása
Microsoft. ContainerService/fleets/extensions/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/extensions/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/extensions/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/extensions/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/limitranges/read Olvasási korlátok
Microsoft. ContainerService/fleets/namespaces/read Névterek olvasása
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/persistentvolumeclaims/read A persistentvolumeclaims olvasása
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read A poddisruptionbudgets olvasása
Microsoft. ContainerService/fleets/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. ContainerService/fleets/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. ContainerService/fleets/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/fleets/serviceaccounts/read Szolgáltatásfiókok olvasása
Microsoft. ContainerService/fleets/services/read Olvasási szolgáltatások
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read A flotta internalmembercluster erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read A fleet resourceoverride erőforrás olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read A flotta resourceoverridesnapshot erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read A flotta munkaerőforrásának olvasása
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read-only access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation).  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/30b27cfc-9c84-438e-b0ce-70e35255df80",
  "name": "30b27cfc-9c84-438e-b0ce-70e35255df80",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/apps/deployments/read",
        "Microsoft.ContainerService/fleets/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/batch/jobs/read",
        "Microsoft.ContainerService/fleets/configmaps/read",
        "Microsoft.ContainerService/fleets/endpoints/read",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/services/read",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-olvasó tagfürtökhöz

Az írásvédett hozzáférés lehetővé teszi a névtérben lévő objektumok többségének megtekintését. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája).  Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/fleets/members/apps/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/members/apps/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/members/apps/replicasets/read Olvasási replikakészletek
Microsoft. ContainerService/fleets/members/apps/statefulsets/read Állapotkészletek olvasása
Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read Vízszintespodautoscalereket olvas
Microsoft. ContainerService/fleets/members/batch/cronjobs/read Cronjobs olvasása
Microsoft. ContainerService/fleets/members/batch/jobs/read Olvasási feladatok
Microsoft. ContainerService/fleets/members/configmaps/read Beolvassa a konfigurációtérképeket
Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read Végpontok olvasása
Microsoft. ContainerService/fleets/members/endpoints/read Végpontok olvasása
Microsoft. ContainerService/fleets/members/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/fleets/members/events/read Események olvasása
Microsoft. ContainerService/fleets/members/extensions/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/members/extensions/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/members/extensions/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/members/extensions/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/members/extensions/replicasets/read Olvasási replikakészletek
Microsoft. ContainerService/fleets/members/limitranges/read Olvasási korlátok
Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read Podok olvasása
Microsoft. ContainerService/fleets/members/metrics.k8s.io/nodes/read Csomópontok olvasása
Microsoft. ContainerService/fleets/members/namespaces/read Névterek olvasása
Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/members/persistentvolumeclaims/read A persistentvolumeclaims olvasása
Microsoft. ContainerService/fleets/members/pods/read Podok olvasása
Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/read A poddisruptionbudgets olvasása
Microsoft. ContainerService/fleets/members/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. ContainerService/fleets/members/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/fleets/members/serviceaccounts/read Szolgáltatásfiókok olvasása
Microsoft. ContainerService/fleets/members/services/read Olvasási szolgáltatások
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation).  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/463ad26c-fcce-4469-9c7f-5653d8acbab5",
  "name": "463ad26c-fcce-4469-9c7f-5653d8acbab5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/members/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/members/apps/deployments/read",
        "Microsoft.ContainerService/fleets/members/apps/replicasets/read",
        "Microsoft.ContainerService/fleets/members/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/members/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/members/batch/jobs/read",
        "Microsoft.ContainerService/fleets/members/configmaps/read",
        "Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/fleets/members/endpoints/read",
        "Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/members/events/read",
        "Microsoft.ContainerService/fleets/members/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/members/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/members/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/members/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/members/extensions/replicasets/read",
        "Microsoft.ContainerService/fleets/members/limitranges/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/fleets/members/namespaces/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/members/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/members/pods/read",
        "Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/members/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/members/resourcequotas/read",
        "Microsoft.ContainerService/fleets/members/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/members/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Reader for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC író

Olvasási/írási hozzáférést biztosít a legtöbb Kubernetes-erőforráshoz a flotta által felügyelt központi fürt névterében. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését, mint bármely ServiceAccount a névtérben, így a névtér bármely ServiceAccount API-hozzáférési szintjeinek megszerzésére használható.  Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/fleets/read Flotta lekérése
Microsoft. ContainerService/fleets/listCredentials/action Flotta hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/fleets/apps/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/apps/daemonsets/write Démonkészletek írása
Microsoft. ContainerService/fleets/apps/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/apps/deployments/write Üzemelő példányok írása
Microsoft. ContainerService/fleets/apps/statefulsets/read Állapotkészletek olvasása
Microsoft. ContainerService/fleets/apps/statefulsets/write Állapotkészletek írása
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read Vízszintespodautoscalereket olvas
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/write Vízszintespodautoscalereket ír
Microsoft. ContainerService/fleets/batch/cronjobs/read Cronjobs olvasása
Microsoft. ContainerService/fleets/batch/cronjobs/write Cronjobs írása
Microsoft. ContainerService/fleets/batch/jobs/read Olvasási feladatok
Microsoft. ContainerService/fleets/batch/jobs/write Feladatok írása
Microsoft. ContainerService/fleets/configmaps/read Beolvassa a konfigurációtérképeket
Microsoft. ContainerService/fleets/configmaps/write Konfigurációtérképek írása
Microsoft. ContainerService/fleets/endpoints/read Végpontok olvasása
Microsoft. ContainerService/fleets/endpoints/write Végpontok írása
Microsoft. ContainerService/fleets/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/fleets/events/read Események olvasása
Microsoft. ContainerService/fleets/extensions/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/fleets/extensions/daemonsets/write Démonkészletek írása
Microsoft. ContainerService/fleets/extensions/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/fleets/extensions/deployments/write Üzemelő példányok írása
Microsoft. ContainerService/fleets/extensions/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/extensions/ingresses/write Írási bejövő forgalom
Microsoft. ContainerService/fleets/extensions/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/extensions/networkpolicies/write Hálózati házirendek írása
Microsoft. ContainerService/fleets/limitranges/read Olvasási korlátok
Microsoft. ContainerService/fleets/namespaces/read Névterek olvasása
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/write Írási bejövő forgalom
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/write Hálózati házirendek írása
Microsoft. ContainerService/fleets/persistentvolumeclaims/read A persistentvolumeclaims olvasása
Microsoft. ContainerService/fleets/persistentvolumeclaims/write Állandóvolumeclaims írása
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read A poddisruptionbudgets olvasása
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/write Poddisruptionbudgets írása
Microsoft. ContainerService/fleets/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. ContainerService/fleets/replicationcontrollers/write Replikációvezérlőket ír
Microsoft. ContainerService/fleets/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/fleets/secrets/read Titkos kódok olvasása
Microsoft. ContainerService/fleets/secrets/write Titkos kulcsok írása
Microsoft. ContainerService/fleets/serviceaccounts/read Szolgáltatásfiókok olvasása
Microsoft. ContainerService/fleets/serviceaccounts/write Serviceaccounts írása
Microsoft. ContainerService/fleets/services/read Olvasási szolgáltatások
Microsoft. ContainerService/fleets/services/write Szolgáltatások írása
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read A flotta internalmembercluster erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read A fleet resourceoverride erőforrás olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write Flotta resourceoverride-erőforrásának írása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read A flotta resourceoverridesnapshot erőforrásának olvasása
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read A flotta munkaerőforrásának olvasása
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace.  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5af6afb3-c06c-4fa4-8848-71a8aee05683",
  "name": "5af6afb3-c06c-4fa4-8848-71a8aee05683",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/write",
        "Microsoft.ContainerService/fleets/apps/deployments/read",
        "Microsoft.ContainerService/fleets/apps/deployments/write",
        "Microsoft.ContainerService/fleets/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/apps/statefulsets/write",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/write",
        "Microsoft.ContainerService/fleets/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/batch/cronjobs/write",
        "Microsoft.ContainerService/fleets/batch/jobs/read",
        "Microsoft.ContainerService/fleets/batch/jobs/write",
        "Microsoft.ContainerService/fleets/configmaps/read",
        "Microsoft.ContainerService/fleets/configmaps/write",
        "Microsoft.ContainerService/fleets/endpoints/read",
        "Microsoft.ContainerService/fleets/endpoints/write",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/write",
        "Microsoft.ContainerService/fleets/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/extensions/deployments/write",
        "Microsoft.ContainerService/fleets/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/extensions/ingresses/write",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/write",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/write",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/write",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/write",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/write",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/write",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/secrets/read",
        "Microsoft.ContainerService/fleets/secrets/write",
        "Microsoft.ContainerService/fleets/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/serviceaccounts/write",
        "Microsoft.ContainerService/fleets/services/read",
        "Microsoft.ContainerService/fleets/services/write",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC-író tagfürtökhöz

Olvasási/írási hozzáférést tesz lehetővé a névtérben lévő legtöbb objektumhoz. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését és a podok futtatását a névtér bármely ServiceAccountjaként, így a névtér bármely ServiceAccount API-hozzáférési szintjének megszerzésére használható.  Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/fleets/members/apps/daemonsets/*
Microsoft. ContainerService/fleets/members/apps/deployments/*
Microsoft. ContainerService/fleets/members/apps/replicasets/*
Microsoft. ContainerService/fleets/members/apps/statefulsets/*
Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/fleets/members/batch/cronjobs/*
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/read Olvasási bérletek
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/write Bérletek írása
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/delete Bérletek törlése
Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read Végpontok olvasása
Microsoft. ContainerService/fleets/members/batch/jobs/*
Microsoft. ContainerService/fleets/members/configmaps/*
Microsoft. ContainerService/fleets/members/endpoints/*
Microsoft. ContainerService/fleets/members/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/fleets/members/events/*
Microsoft. ContainerService/fleets/members/extensions/daemonsets/*
Microsoft. ContainerService/fleets/members/extensions/deployments/*
Microsoft. ContainerService/fleets/members/extensions/ingresses/*
Microsoft. ContainerService/fleets/members/extensions/networkpolicies/*
Microsoft. ContainerService/fleets/members/extensions/replicasets/*
Microsoft. ContainerService/fleets/members/limitranges/read Olvasási korlátok
Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read Podok olvasása
Microsoft. ContainerService/fleets/members/metrics.k8s.io/nodes/read Csomópontok olvasása
Microsoft. ContainerService/fleets/members/namespaces/read Névterek olvasása
Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/*
Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/fleets/members/persistentvolumeclaims/*
Microsoft. ContainerService/fleets/members/pods/*
Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/*
Microsoft. ContainerService/fleets/members/replicationcontrollers/*
Microsoft. ContainerService/fleets/members/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/fleets/members/secrets/*
Microsoft. ContainerService/fleets/members/serviceaccounts/*
Microsoft. ContainerService/fleets/members/services/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read/write access to most objects in a namespace. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace.  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/50346970-0998-40f2-b47d-f3b8809840f8",
  "name": "50346970-0998-40f2-b47d-f3b8809840f8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/members/apps/daemonsets/*",
        "Microsoft.ContainerService/fleets/members/apps/deployments/*",
        "Microsoft.ContainerService/fleets/members/apps/replicasets/*",
        "Microsoft.ContainerService/fleets/members/apps/statefulsets/*",
        "Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/fleets/members/batch/cronjobs/*",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/read",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/write",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/delete",
        "Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/fleets/members/batch/jobs/*",
        "Microsoft.ContainerService/fleets/members/configmaps/*",
        "Microsoft.ContainerService/fleets/members/endpoints/*",
        "Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/members/events/*",
        "Microsoft.ContainerService/fleets/members/extensions/daemonsets/*",
        "Microsoft.ContainerService/fleets/members/extensions/deployments/*",
        "Microsoft.ContainerService/fleets/members/extensions/ingresses/*",
        "Microsoft.ContainerService/fleets/members/extensions/networkpolicies/*",
        "Microsoft.ContainerService/fleets/members/extensions/replicasets/*",
        "Microsoft.ContainerService/fleets/members/limitranges/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/fleets/members/namespaces/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/fleets/members/persistentvolumeclaims/*",
        "Microsoft.ContainerService/fleets/members/pods/*",
        "Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/fleets/members/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/members/resourcequotas/read",
        "Microsoft.ContainerService/fleets/members/secrets/*",
        "Microsoft.ContainerService/fleets/members/serviceaccounts/*",
        "Microsoft.ContainerService/fleets/members/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Writer for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc-fürt rendszergazdai szerepköre

Fürtadminisztrátor hitelesítő adatainak listázása.

További információ

Műveletek Leírás
Microsoft. HybridContainerService/provisionedClusterInstances/read Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat
Microsoft. HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action A csak közvetlen módban használt kiépített fürtpéldány rendszergazdai hitelesítő adatait sorolja fel.
Microsoft. Kubernetes/connectedClusters/Read Csatlakoztatottclusterek olvasása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster admin credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
  "name": "b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action",
        "Microsoft.Kubernetes/connectedClusters/Read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Cluster Admin Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc-fürt felhasználói szerepköre

A fürt felhasználói hitelesítő adatainak listázása.

További információ

Műveletek Leírás
Microsoft. HybridContainerService/provisionedClusterInstances/read Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat
Microsoft. HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action A csak közvetlen módban használt kiépített fürtpéldány AAD-felhasználói hitelesítő adatait sorolja fel.
Microsoft. Kubernetes/connectedClusters/Read Csatlakoztatottclusterek olvasása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/233ca253-b031-42ff-9fba-87ef12d6b55f",
  "name": "233ca253-b031-42ff-9fba-87ef12d6b55f",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action",
        "Microsoft.Kubernetes/connectedClusters/Read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc közreműködői szerepköre

Hozzáférést biztosít Azure Kubernetes Services hibrid fürtök olvasásához és írásához

További információ

Műveletek Leírás
Microsoft. HybridContainerService/Locations/operationStatuses/read olvas műveleti állapotok
Microsoft. HybridContainerService/Locations/operationStatuses/write írj műveletállapotokat
Microsoft. HybridContainerService/Operations/read olvasási műveletek
Microsoft. HybridContainerService/kubernetesVersions/read A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről
Microsoft. HybridContainerService/kubernetesVersions/write A Kubernetes-verzió erőforrástípusának beállítása
Microsoft. HybridContainerService/kubernetesVersions/delete A Kubernetes-verziók erőforrástípusának törlése
Microsoft. HybridContainerService/provisionedClusterInstances/read Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat
Microsoft. HybridContainerService/provisionedClusterInstances/write Létrehozza a hibrid AKS által kiosztott fürtpéldányt
Microsoft. HybridContainerService/provisionedClusterInstances/delete Törli a hibrid AKS által kiépített fürtpéldányt
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/read Lekéri az ügynökkészleteket a hibrid AKS által kiépített fürtpéldányban
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/write Az ügynökkészlet frissítése a hibrid AKS által kiépített fürtpéldányban
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/delete Törli az ügynökkészletet a hibrid AKS által kiépített fürtpéldányban
Microsoft. HybridContainerService/provisionedClusterInstances/upgradeProfiles/read frissítésprofilok olvasása
Microsoft. HybridContainerService/skus/read A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről
Microsoft. HybridContainerService/skus/write A virtuálisgép-termékváltozatok erőforrástípusának beállítása
Microsoft. HybridContainerService/skus/delete A virtuálisgép-termékváltozat erőforrástípusának törlése
Microsoft. HybridContainerService/virtualNetworks/read A hibrid AKS virtuális hálózatok listája előfizetés szerint
Microsoft. HybridContainerService/virtualNetworks/write A hibrid AKS virtuális hálózat javítása
Microsoft. HybridContainerService/virtualNetworks/delete A hibrid AKS virtuális hálózat törlése
Microsoft. ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft. ExtendedLocation/customLocations/read Egyéni hely erőforrás lekérdezése
Microsoft. Kubernetes/connectedClusters/Read Csatlakoztatottclusterek olvasása
Microsoft. Kubernetes/connectedClusters/Write ConnectedClusters írása
Microsoft. Kubernetes/connectedClusters/Delete A connectedClusters törlése
Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action A clusterUser hitelesítő adatainak listázása
Microsoft. AzureStackHCI/fürtök/olvasás Fürtök lekérdezve
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/üzembe helyezés/törlés Törli az üzembe helyezést.
Microsoft. Erőforrások/üzembe helyezés/megszakítás/művelet Megszakítja az üzembe helyezést.
Microsoft. Erőforrások/üzembe helyezés/ellenőrzés/művelet Az üzembe helyezés ellenőrzése.
Microsoft. Erőforrások/üzembe helyezés/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft. Erőforrások/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft. Erőforrások/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete Törli a hibrid identitás metaadat-proxy erőforrását.
Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write Létrehozza a hibrid identitás metaadatproxy-erőforrását, amely megkönnyíti a felügyelt identitás kiépítését.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to read and write Azure Kubernetes Services hybrid clusters",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d3f1697-4507-4d08-bb4a-477695db5f82",
  "name": "5d3f1697-4507-4d08-bb4a-477695db5f82",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/Locations/operationStatuses/read",
        "Microsoft.HybridContainerService/Locations/operationStatuses/write",
        "Microsoft.HybridContainerService/Operations/read",
        "Microsoft.HybridContainerService/kubernetesVersions/read",
        "Microsoft.HybridContainerService/kubernetesVersions/write",
        "Microsoft.HybridContainerService/kubernetesVersions/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/write",
        "Microsoft.HybridContainerService/provisionedClusterInstances/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/write",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/upgradeProfiles/read",
        "Microsoft.HybridContainerService/skus/read",
        "Microsoft.HybridContainerService/skus/write",
        "Microsoft.HybridContainerService/skus/delete",
        "Microsoft.HybridContainerService/virtualNetworks/read",
        "Microsoft.HybridContainerService/virtualNetworks/write",
        "Microsoft.HybridContainerService/virtualNetworks/delete",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.Kubernetes/connectedClusters/Read",
        "Microsoft.Kubernetes/connectedClusters/Write",
        "Microsoft.Kubernetes/connectedClusters/Delete",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action",
        "Microsoft.AzureStackHCI/clusters/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service fürtadminisztrátori szerepkör

Fürtadminisztrátor hitelesítő adatainak listázása.

További információ

Műveletek Leírás
Microsoft. ContainerService/managedClusters/listClusterAdminCredential/action Felügyelt fürt fürtadmin-hitelesítő adatainak listázása
Microsoft. ContainerService/managedClusters/accessProfiles/listCredential/action Felügyelt fürt hozzáférési profiljának lekérése szerepkörnév alapján a lista hitelesítő adataival
Microsoft. ContainerService/managedClusters/read Felügyelt fürt lekérése
Microsoft. ContainerService/managedClusters/runcommand/action Futtassa a felhasználó által kiadott parancsot a felügyelt kubernetes-kiszolgálón.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster admin credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
  "name": "0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterAdminCredential/action",
        "Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action",
        "Microsoft.ContainerService/managedClusters/read",
        "Microsoft.ContainerService/managedClusters/runcommand/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster Admin Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service fürtfigyelési felhasználó

Fürtfigyelési felhasználói hitelesítő művelet listázása.

Műveletek Leírás
Microsoft. ContainerService/managedClusters/listClusterMonitoringUserCredential/action Felügyelt fürt fürtmonitoringUser hitelesítő adatainak listázása
Microsoft. ContainerService/managedClusters/read Felügyelt fürt lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster monitoring user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1afdec4b-e479-420e-99e7-f82237c7c5e6",
  "name": "1afdec4b-e479-420e-99e7-f82237c7c5e6",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterMonitoringUserCredential/action",
        "Microsoft.ContainerService/managedClusters/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster Monitoring User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service fürt felhasználói szerepköre

A fürt felhasználói hitelesítő adatainak listázása.

További információ

Műveletek Leírás
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása
Microsoft. ContainerService/managedClusters/read Felügyelt fürt lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
  "name": "4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action",
        "Microsoft.ContainerService/managedClusters/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service közreműködői szerepkör

Hozzáférést biztosít az olvasási és írási Azure Kubernetes Service fürtökhöz

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. ContainerService/locations/* A ContainerService-erőforrások számára elérhető olvasási helyek
Microsoft. ContainerService/managedClusters/* Felügyelt fürt létrehozása és kezelése
Microsoft. ContainerService/managedclustersnapshots/* Felügyelt fürt pillanatképének létrehozása és kezelése
Microsoft. ContainerService/pillanatképek/* Pillanatkép létrehozása és kezelése
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/deploymentSafeguards/*
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to read and write Azure Kubernetes Service clusters",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
  "name": "ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.ContainerService/locations/*",
        "Microsoft.ContainerService/managedClusters/*",
        "Microsoft.ContainerService/managedclustersnapshots/*",
        "Microsoft.ContainerService/snapshots/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/deploymentSafeguards/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service névtér közreműködője

Lehetővé teszi a felhasználók számára Azure Kubernetes Service névtérerőforrások létrehozását és kezelését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/managedClusters/managedNamespaces/* Névterek létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to create and manage Azure Kubernetes Service namespace resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/289d8817-ee69-43f1-a0af-43a45505b488",
  "name": "289d8817-ee69-43f1-a0af-43a45505b488",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/managedNamespaces/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Namespace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service névtér felhasználója

Lehetővé teszi a felhasználók számára Azure Kubernetes Service névtér-erőforrások olvasását. A fürtön belüli névtér-hozzáféréshez Azure Kubernetes Service RBAC-szerepkörök hozzárendelése szükséges egy Entra ID-kompatibilis fürt névtérerőforrásához.

További információ

Műveletek Leírás
Microsoft. ContainerService/managedClusters/managedNamespaces/read Felügyelt fürt felügyelt névterének lekérése
Microsoft. ContainerService/managedClusters/managedNamespaces/listCredential/action Felügyelt névtér fürt hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to read Azure Kubernetes Service namespace resources. In-cluster namespace access further requires assignment of Azure Kubernetes Service RBAC roles to the namespace resource for an Entra ID enabled cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
  "name": "c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/managedNamespaces/read",
        "Microsoft.ContainerService/managedClusters/managedNamespaces/listCredential/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Namespace User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC-rendszergazda Azure Kubernetes Service

Lehetővé teszi az összes erőforrás kezelését a fürt/névtér alatt, kivéve az erőforráskvóták és névterek frissítését vagy törlését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/managedClusters/*
NotDataActions
Microsoft. ContainerService/managedClusters/resourcequotas/write Resourcequotas írása
Microsoft. ContainerService/managedClusters/resourcequotas/delete Resourcequotas törlése
Microsoft. ContainerService/managedClusters/namespaces/write Névterek írása
Microsoft. ContainerService/managedClusters/namespaces/delete Névterek törlése
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3498e952-d568-435e-9b2c-8d77e338d7f7",
  "name": "3498e952-d568-435e-9b2c-8d77e338d7f7",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/managedClusters/resourcequotas/write",
        "Microsoft.ContainerService/managedClusters/resourcequotas/delete",
        "Microsoft.ContainerService/managedClusters/namespaces/write",
        "Microsoft.ContainerService/managedClusters/namespaces/delete"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC-fürt rendszergazdájának Azure Kubernetes Service

Lehetővé teszi a fürt összes erőforrásának kezelését.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/managedClusters/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
  "name": "b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC-olvasó Azure Kubernetes Service

Az írásvédett hozzáférés lehetővé teszi a névtérben lévő objektumok többségének megtekintését. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája). Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/managedClusters/apps/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/managedClusters/apps/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/managedClusters/apps/replicasets/read Olvasási replikakészletek
Microsoft. ContainerService/managedClusters/apps/statefulsets/read Állapotkészletek olvasása
Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read Vízszintespodautoscalereket olvas
Microsoft. ContainerService/managedClusters/batch/cronjobs/read Cronjobs olvasása
Microsoft. ContainerService/managedClusters/batch/jobs/read Olvasási feladatok
Microsoft. ContainerService/managedClusters/configmaps/read Beolvassa a konfigurációtérképeket
Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read Végpontok olvasása
Microsoft. ContainerService/managedClusters/endpoints/read Végpontok olvasása
Microsoft. ContainerService/managedClusters/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/managedClusters/events/read Események olvasása
Microsoft. ContainerService/managedClusters/extensions/daemonsets/read Olvasási démonkészletek
Microsoft. ContainerService/managedClusters/extensions/deployments/read Beolvassa az üzembe helyezéseket
Microsoft. ContainerService/managedClusters/extensions/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/managedClusters/extensions/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/managedClusters/extensions/replicasets/read Olvasási replikakészletek
Microsoft. ContainerService/managedClusters/limitranges/read Olvasási korlátok
Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read Podok olvasása
Microsoft. ContainerService/managedClusters/metrics.k8s.io/nodes/read Csomópontok olvasása
Microsoft. ContainerService/managedClusters/namespaces/read Névterek olvasása
Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/read Olvasási bejövő forgalom
Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/read Hálózati házirendek olvasása
Microsoft. ContainerService/managedClusters/persistentvolumeclaims/read A persistentvolumeclaims olvasása
Microsoft. ContainerService/managedClusters/pods/read Podok olvasása
Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/read A poddisruptionbudgets olvasása
Microsoft. ContainerService/managedClusters/replicationcontrollers/read Replikációvezérlők olvasása
Microsoft. ContainerService/managedClusters/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/managedClusters/serviceaccounts/read Szolgáltatásfiókok olvasása
Microsoft. ContainerService/managedClusters/services/read Olvasási szolgáltatások
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7f6c6a51-bcf8-42ba-9220-52d62157d7db",
  "name": "7f6c6a51-bcf8-42ba-9220-52d62157d7db",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
        "Microsoft.ContainerService/managedClusters/apps/daemonsets/read",
        "Microsoft.ContainerService/managedClusters/apps/deployments/read",
        "Microsoft.ContainerService/managedClusters/apps/replicasets/read",
        "Microsoft.ContainerService/managedClusters/apps/statefulsets/read",
        "Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/managedClusters/batch/cronjobs/read",
        "Microsoft.ContainerService/managedClusters/batch/jobs/read",
        "Microsoft.ContainerService/managedClusters/configmaps/read",
        "Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/managedClusters/endpoints/read",
        "Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
        "Microsoft.ContainerService/managedClusters/events/read",
        "Microsoft.ContainerService/managedClusters/extensions/daemonsets/read",
        "Microsoft.ContainerService/managedClusters/extensions/deployments/read",
        "Microsoft.ContainerService/managedClusters/extensions/ingresses/read",
        "Microsoft.ContainerService/managedClusters/extensions/networkpolicies/read",
        "Microsoft.ContainerService/managedClusters/extensions/replicasets/read",
        "Microsoft.ContainerService/managedClusters/limitranges/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/managedClusters/namespaces/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/managedClusters/persistentvolumeclaims/read",
        "Microsoft.ContainerService/managedClusters/pods/read",
        "Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/managedClusters/replicationcontrollers/read",
        "Microsoft.ContainerService/managedClusters/resourcequotas/read",
        "Microsoft.ContainerService/managedClusters/serviceaccounts/read",
        "Microsoft.ContainerService/managedClusters/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service RBAC-író

Olvasási/írási hozzáférést tesz lehetővé a névtérben lévő legtöbb objektumhoz. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését és a podok futtatását a névtér bármely ServiceAccountjaként, így a névtér bármely ServiceAccount API-hozzáférési szintjének megszerzésére használható. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read Beolvassa a vezérlőkrevízióit
Microsoft. ContainerService/managedClusters/apps/daemonsets/*
Microsoft. ContainerService/managedClusters/apps/deployments/*
Microsoft. ContainerService/managedClusters/apps/replicasets/*
Microsoft. ContainerService/managedClusters/apps/statefulsets/*
Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/managedClusters/batch/cronjobs/*
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/read Olvasási bérletek
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/write Bérletek írása
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/delete Bérletek törlése
Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read Végpontok olvasása
Microsoft. ContainerService/managedClusters/batch/jobs/*
Microsoft. ContainerService/managedClusters/configmaps/*
Microsoft. ContainerService/managedClusters/endpoints/*
Microsoft. ContainerService/managedClusters/events.k8s.io/events/read Események olvasása
Microsoft. ContainerService/managedClusters/events/*
Microsoft. ContainerService/managedClusters/extensions/daemonsets/*
Microsoft. ContainerService/managedClusters/extensions/deployments/*
Microsoft. ContainerService/managedClusters/extensions/ingresses/*
Microsoft. ContainerService/managedClusters/extensions/networkpolicies/*
Microsoft. ContainerService/managedClusters/extensions/replicasets/*
Microsoft. ContainerService/managedClusters/limitranges/read Olvasási korlátok
Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read Podok olvasása
Microsoft. ContainerService/managedClusters/metrics.k8s.io/nodes/read Csomópontok olvasása
Microsoft. ContainerService/managedClusters/namespaces/read Névterek olvasása
Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/*
Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/managedClusters/persistentvolumeclaims/*
Microsoft. ContainerService/managedClusters/pods/*
Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/*
Microsoft. ContainerService/managedClusters/replicationcontrollers/*
Microsoft. ContainerService/managedClusters/resourcequotas/read A resourcequotas olvasása
Microsoft. ContainerService/managedClusters/secrets/*
Microsoft. ContainerService/managedClusters/serviceaccounts/*
Microsoft. ContainerService/managedClusters/services/*
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read/write access to most objects in a namespace.This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
  "name": "a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
        "Microsoft.ContainerService/managedClusters/apps/daemonsets/*",
        "Microsoft.ContainerService/managedClusters/apps/deployments/*",
        "Microsoft.ContainerService/managedClusters/apps/replicasets/*",
        "Microsoft.ContainerService/managedClusters/apps/statefulsets/*",
        "Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/managedClusters/batch/cronjobs/*",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/read",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/write",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/delete",
        "Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/managedClusters/batch/jobs/*",
        "Microsoft.ContainerService/managedClusters/configmaps/*",
        "Microsoft.ContainerService/managedClusters/endpoints/*",
        "Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
        "Microsoft.ContainerService/managedClusters/events/*",
        "Microsoft.ContainerService/managedClusters/extensions/daemonsets/*",
        "Microsoft.ContainerService/managedClusters/extensions/deployments/*",
        "Microsoft.ContainerService/managedClusters/extensions/ingresses/*",
        "Microsoft.ContainerService/managedClusters/extensions/networkpolicies/*",
        "Microsoft.ContainerService/managedClusters/extensions/replicasets/*",
        "Microsoft.ContainerService/managedClusters/limitranges/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/managedClusters/namespaces/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/managedClusters/persistentvolumeclaims/*",
        "Microsoft.ContainerService/managedClusters/pods/*",
        "Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/managedClusters/replicationcontrollers/*",
        "Microsoft.ContainerService/managedClusters/resourcequotas/read",
        "Microsoft.ContainerService/managedClusters/secrets/*",
        "Microsoft.ContainerService/managedClusters/serviceaccounts/*",
        "Microsoft.ContainerService/managedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Cloud Controller Manager

Az OpenShift tetején üzembe helyezett felhővezérlő-kezelő kezelése és frissítése.

Műveletek Leírás
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/loadBalancers/write Terheléselosztó létrehozása vagy meglévő terheléselosztó frissítése
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/networkSecurityGroups/írás Hálózati biztonsági csoport létrehozása vagy meglévő hálózati biztonsági csoport frissítése
Microsoft. Hálózat/publicIPAddresses/join/action Nyilvános IP-címhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/publicIPAddresses/write Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet.
Microsoft. Hálózat/publicIPAddresses/delete Nyilvános IP-cím törlése.
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/loadBalancers/inboundNatRules/join/action Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/publicIPPrefixes/join/action Egy PublicIPPrefix illesztése. Nem riasztás.
Microsoft. Hálózat/applicationSecurityGroups/joinNetworkSecurityRule/action Csatlakozik egy biztonsági szabályhoz az alkalmazásbiztonsági csoportokhoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/írás Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése
Microsoft. Hálózat/privatelinkservices/write Létrehoz egy új privát kapcsolati szolgáltatást, vagy frissít egy meglévő privát kapcsolati szolgáltatást.
Microsoft. Hálózat/privatelinkservices/read Lekéri a privát kapcsolat szolgáltatás erőforrását.
Microsoft. Hálózat/privatelinkservices/delete Törli a privát kapcsolat szolgáltatás erőforrását.
Microsoft. Hálózat/loadBalancers/loadBalancingRules/read Terheléselosztó terheléselosztási szabálydefiníciójának lekérdezése
Microsoft. Hálózat/serviceEndpointPolicies/join/action Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás.
Microsoft. Hálózat/natGateways/join/action NAT-átjáró csatlakoztatása
Microsoft. Hálózat/networkIntentPolicies/join/action Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/routeTables/join/action Egy útvonaltáblához csatlakozik. Nem riasztás.
Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action Műveleti engedély erőforrások Ipam-készlethez való társításához
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage and update the cloud controller manager deployed on top of OpenShift.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a1f96423-95ce-4224-ab27-4e3dc72facd4",
  "name": "a1f96423-95ce-4224-ab27-4e3dc72facd4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/loadBalancers/write",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/write",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/publicIPAddresses/write",
        "Microsoft.Network/publicIPAddresses/delete",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/loadBalancers/inboundNatRules/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/publicIPPrefixes/join/action",
        "Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/privatelinkservices/write",
        "Microsoft.Network/privatelinkservices/read",
        "Microsoft.Network/privatelinkservices/delete",
        "Microsoft.Network/loadBalancers/loadBalancingRules/read",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Cloud Controller Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift fürt bejövőforgalom-operátora

Az OpenShift-útválasztó kezelése és konfigurálása.

Műveletek Leírás
Microsoft. Hálózat/dnsZones/A/delete Távolítsa el a megadott név rekordkészletét, és írja be az "A" nevet egy DNS-zónából.
Microsoft. Hálózat/dnsZones/A/write Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy DNS-zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait.
Microsoft. Hálózat/privateDnsZones/A/delete Távolítsa el a megadott név rekordkészletét, és írja be az "A" értéket egy saját DNS zónából.
Microsoft. Hálózat/privateDnsZones/A/write Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy saját DNS zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage and configure the OpenShift router.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0336e1d3-7a87-462b-b6db-342b63f7802c",
  "name": "0336e1d3-7a87-462b-b6db-342b63f7802c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/dnsZones/A/delete",
        "Microsoft.Network/dnsZones/A/write",
        "Microsoft.Network/privateDnsZones/A/delete",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Cluster Ingress Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Disk Storage operátor

Telepítse a tárolótároló-illesztő (CSI) illesztőprogramjait, amelyek lehetővé teszik, hogy a fürt Azure lemezeket használjon. Állítsa be az OpenShift fürtszintű tároló alapértelmezett beállítását, hogy biztosan létezik-e alapértelmezett tárosztály a fürtökhöz.

Műveletek Leírás
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Compute/virtualMachineScaleSets/virtualMachines/write Virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak frissítése
Microsoft. Compute/virtualMachineScaleSets/virtualMachines/read Egy virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak lekérése
Microsoft. Compute/virtualMachineScaleSets/read Virtuálisgép-méretezési csoport tulajdonságainak lekérése
Microsoft. Számítás/pillanatképek/írás Új pillanatkép létrehozása vagy meglévő frissítése
Microsoft. Számítás/pillanatképek/olvasás Pillanatkép tulajdonságainak lekérése
Microsoft. Számítás/pillanatképek/törlés Pillanatkép törlése
Microsoft. Számítás/helyek/műveletek/olvasás Aszinkron művelet állapotának lekérdezése
Microsoft. Compute/locations/DiskOperations/read Aszinkron lemezművelet állapotának lekérdezése
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Számítás/lemezek/törlés A lemez törlése
Microsoft. Compute/disks/beginGetAccess/action A lemez SAS URI-jának lekérése blobhozzáféréshez
Microsoft. Compute/diskEncryptionSets/read Lemeztitkosítási csoport tulajdonságainak lekérése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Disks. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5b7237c5-45e1-49d6-bc18-a1f62f400748",
  "name": "5b7237c5-45e1-49d6-bc18-a1f62f400748",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
        "Microsoft.Compute/virtualMachineScaleSets/read",
        "Microsoft.Compute/snapshots/write",
        "Microsoft.Compute/snapshots/read",
        "Microsoft.Compute/snapshots/delete",
        "Microsoft.Compute/locations/operations/read",
        "Microsoft.Compute/locations/DiskOperations/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/disks/beginGetAccess/action",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Disk Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift összevont hitelesítő adatok

Összevont hitelesítő adatok létrehozása, frissítése és törlése a felhasználó által hozzárendelt felügyelt identitásokon, hogy megbízhatósági kapcsolatot alakíthasson ki a felügyelt identitás, az OpenID Connect (OIDC) és a szolgáltatásfiók között.

Műveletek Leírás
Microsoft. ManagedIdentity/userAssignedIdentities/read Meglévő felhasználó által hozzárendelt identitás lekérése
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write Összevont identitás hitelesítő adatainak hozzáadása vagy frissítése
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read Összevont identitás hitelesítő adatainak lekérése vagy listázása
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete Összevont identitás hitelesítő adatainak törlése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, update and delete federated credentials on user assigned managed identities in order to build a trust relationship between the managed identity, OpenID Connect (OIDC), and the service account.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ef318e2a-8334-4a05-9e4a-295a196c6a6e",
  "name": "ef318e2a-8334-4a05-9e4a-295a196c6a6e",
  "permissions": [
    {
      "actions": [
        "Microsoft.ManagedIdentity/userAssignedIdentities/read",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Federated Credential",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Fájltároló operátor

Telepítse a tárolótároló-illesztő (CSI) illesztőprogramjait, amelyek lehetővé teszik a fürt számára a Azure Files használatát. Állítsa be az OpenShift fürtszintű tároló alapértelmezett beállítását, hogy biztosan létezik-e alapértelmezett tárosztály a fürtökhöz.

Műveletek Leírás
Microsoft. Storage/storageAccounts/delete Töröl egy meglévő tárfiókot.
Microsoft. Storage/storageAccounts/fileServices/read Fájlszolgáltatás tulajdonságainak lekérése
Microsoft. Storage/storageAccounts/fileServices/shares/delete Fájlmegosztás törlése
Microsoft. Storage/storageAccounts/fileServices/shares/read Fájlmegosztások listázása
Microsoft. Storage/storageAccounts/fileServices/shares/write Fájlmegosztás létrehozása vagy frissítése
Microsoft. Storage/storageAccounts/listKeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Storage/storageAccounts/write Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz.
Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action Privát végpontkapcsolatok jóváhagyása
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/írás Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése
Microsoft. Hálózat/routeTables/join/action Egy útvonaltáblához csatlakozik. Nem riasztás.
Microsoft. Hálózat/natGateways/join/action NAT-átjáró csatlakoztatása
Microsoft. Hálózat/virtualNetworks/join/action Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/privateEndpoints/write Létrehoz egy új privát végpontot, vagy frissít egy meglévő privát végpontot.
Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action Műveleti engedély erőforrások Ipam-készlethez való társításához
Microsoft. Hálózat/networkIntentPolicies/join/action Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás.
Microsoft. Hálózat/serviceEndpointPolicies/join/action Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás.
Microsoft. Hálózat/helyek/műveletek/olvasás Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást
Microsoft. Hálózat/privateDnsOperationStatuses/read saját DNS művelet állapotának lekérdezése
Microsoft. Hálózat/privateDnsZones/read Szerezze be a saját DNS zónatulajdonságokat JSON formátumban. Vegye figyelembe, hogy ez a parancs nem kéri le azokat a virtuális hálózatokat, amelyekhez a saját DNS zóna kapcsolódik, vagy a zóna rekordkészletei.
Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/read JSON formátumban kérje le a saját DNS zónakapcsolatot a virtuális hálózati tulajdonságokhoz.
Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/write Virtuális hálózatra mutató saját DNS zónakapcsolat létrehozása vagy frissítése.
Microsoft. Hálózat/privateDnsZones/write Hozzon létre vagy frissítsen egy saját DNS zónát egy erőforráscsoporton belül. Vegye figyelembe, hogy ez a parancs nem használható a zónán belüli virtuális hálózati kapcsolatok vagy rekordhalmazok létrehozására vagy frissítésére.
Microsoft. Hálózat/privateDnsZones/join/action saját DNS zóna csatlakoztatása
Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/write saját DNS zónacsoport elhelyezése
Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/read saját DNS zónacsoport lekéri
Microsoft. Hálózat/privateEndpoints/read Magánvégpont-erőforrást kap.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Files. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0d7aedc0-15fd-4a67-a412-efad370c947e",
  "name": "0d7aedc0-15fd-4a67-a412-efad370c947e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Storage/storageAccounts/delete",
        "Microsoft.Storage/storageAccounts/fileServices/read",
        "Microsoft.Storage/storageAccounts/fileServices/shares/delete",
        "Microsoft.Storage/storageAccounts/fileServices/shares/read",
        "Microsoft.Storage/storageAccounts/fileServices/shares/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/write",
        "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/locations/operations/read",
        "Microsoft.Network/privateDnsOperationStatuses/read",
        "Microsoft.Network/privateDnsZones/read",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Network/privateEndpoints/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift File Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift lemezkép-beállításjegyzék-operátor

Engedélyezi az operátor számára az OpenShift-lemezkép-beállításjegyzék egyetlen példányának kezelését. Kezeli a beállításjegyzék összes konfigurációját, beleértve a tároló létrehozását is.

Műveletek Leírás
Microsoft. Storage/storageAccounts/blobServices/read Blobszolgáltatás tulajdonságait vagy statisztikáit adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/read A tárolók listáját adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/write A put blobtároló eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/delete Egy tároló törlésének eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/generateUserDelegationKey/action A blobszolgáltatás felhasználódelegálási kulcsát adja vissza
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Storage/storageAccounts/write Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz.
Microsoft. Storage/storageAccounts/delete Töröl egy meglévő tárfiókot.
Microsoft. Storage/storageAccounts/listKeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action Privát végpontkapcsolatok jóváhagyása
Microsoft. Erőforrások/címkék/írás Az erőforrás címkéinek frissítéséhez cserélje le vagy egyesítse a meglévő címkéket egy új címkekészlettel, vagy távolítsa el a meglévő címkéket.
Microsoft. Hálózat/privateEndpoints/write Létrehoz egy új privát végpontot, vagy frissít egy meglévő privát végpontot.
Microsoft. Hálózat/privateEndpoints/read Magánvégpont-erőforrást kap.
Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/write saját DNS zónacsoport elhelyezése
Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/read saját DNS zónacsoport lekéri
Microsoft. Hálózat/privateDnsZones/read Szerezze be a saját DNS zónatulajdonságokat JSON formátumban. Vegye figyelembe, hogy ez a parancs nem kéri le azokat a virtuális hálózatokat, amelyekhez a saját DNS zóna kapcsolódik, vagy a zóna rekordkészletei.
Microsoft. Hálózat/privateDnsZones/write Hozzon létre vagy frissítsen egy saját DNS zónát egy erőforráscsoporton belül. Vegye figyelembe, hogy ez a parancs nem használható a zónán belüli virtuális hálózati kapcsolatok vagy rekordhalmazok létrehozására vagy frissítésére.
Microsoft. Hálózat/privateDnsZones/join/action saját DNS zóna csatlakoztatása
Microsoft. Hálózat/privateDnsZones/A/write Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy saját DNS zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait.
Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/write Virtuális hálózatra mutató saját DNS zónakapcsolat létrehozása vagy frissítése.
Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/read JSON formátumban kérje le a saját DNS zónakapcsolatot a virtuális hálózati tulajdonságokhoz.
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/join/action Csatlakozik egy virtuális hálózathoz. Nem riasztás.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete Blob törlésének eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blob/write Blob írásának eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blob/read Blobot vagy bloblistát ad vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/add/action Blobtartalom hozzáadásának eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/move/action A blob áthelyezése egyik elérési útról a másikra
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Enables permissions for the operator to manage a singleton instance of the OpenShift image registry. It manages all configuration of the registry, including creating storage.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
  "name": "8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Storage/storageAccounts/blobServices/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/write",
        "Microsoft.Storage/storageAccounts/blobServices/containers/delete",
        "Microsoft.Storage/storageAccounts/blobServices/generateUserDelegationKey/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/write",
        "Microsoft.Storage/storageAccounts/delete",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Resources/tags/write",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/privateEndpoints/read",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Network/privateDnsZones/read",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/join/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/move/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Image Registry Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Machine API-operátor

Kezelheti az adott célú egyéni erőforrás-definíciók (CRD), vezérlők és Azure RBAC-objektumok életciklusát, amelyek kibővítik a Kubernetes API-t a fürtben lévő gépek kívánt állapotának deklarálásához.

Műveletek Leírás
Microsoft. Compute/availabilitySets/delete A rendelkezésre állási csoport törlése
Microsoft. Compute/availabilitySets/read Rendelkezésre állási csoport tulajdonságainak lekérése
Microsoft. Compute/availabilitySets/write Új rendelkezésre állási csoport létrehozása vagy meglévő frissítése
Microsoft. Compute/diskEncryptionSets/read Lemeztitkosítási csoport tulajdonságainak lekérése
Microsoft. Számítás/lemezek/törlés A lemez törlése
Microsoft. Compute/gallerys/images/versions/read A katalógus képverziójának tulajdonságainak lekérdezése
Microsoft. Számítás/skus/olvasás Lekéri a Microsoft listáját. Az előfizetéshez elérhető számítási termékváltozatok
Microsoft. Számítás/virtualMachines/delete A virtuális gép törlése
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Compute/capacityReservationGroups/deploy/action Új virtuális gép/VMSS üzembe helyezése kapacitásfoglalási csoport használatával
Microsoft. ManagedIdentity/userAssignedIdentities/assign/action RBAC-művelet egy meglévő felhasználó által hozzárendelt identitás erőforráshoz való hozzárendeléséhez
Microsoft. Hálózat/applicationSecurityGroups/read Lekéri az alkalmazásbiztonsági csoport azonosítóját.
Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/loadBalancers/write Terheléselosztó létrehozása vagy meglévő terheléselosztó frissítése
Microsoft. Hálózat/networkInterfaces/delete Hálózati adapter törlése
Microsoft. Hálózat/networkInterfaces/join/action Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás.
Microsoft. Hálózat/networkInterfaces/loadBalancers/read Lekéri azokat a terheléselosztókat, amelyek a hálózati adapter részét képezik
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/networkSecurityGroups/írás Hálózati biztonsági csoport létrehozása vagy meglévő hálózati biztonsági csoport frissítése
Microsoft. Hálózat/publicIPAddresses/delete Nyilvános IP-cím törlése.
Microsoft. Hálózat/publicIPAddresses/join/action Nyilvános IP-címhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/publicIPAddresses/write Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet.
Microsoft. Hálózat/routeTables/read Útvonaltábla definíciójának lekérdezője
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/applicationSecurityGroups/joinNetworkSecurityRule/action Csatlakozik egy biztonsági szabályhoz az alkalmazásbiztonsági csoportokhoz. Nem riasztás.
Microsoft. Hálózat/loadBalancers/frontendIPConfigurations/join/action Csatlakozik egy Load Balancer előtérbeli IP-konfigurációhoz. Nem riasztás.
Microsoft. Hálózat/loadBalancers/inboundNATRules/join/action Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage the lifecycle of specific-purpose custom resource definitions (CRD), controllers, and Azure RBAC objects that extend the Kubernetes API to declares the desired state of machines in a cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0358943c-7e01-48ba-8889-02cc51d78637",
  "name": "0358943c-7e01-48ba-8889-02cc51d78637",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/availabilitySets/delete",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/availabilitySets/write",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/galleries/images/versions/read",
        "Microsoft.Compute/skus/read",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/capacityReservationGroups/deploy/action",
        "Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
        "Microsoft.Network/applicationSecurityGroups/read",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/loadBalancers/write",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/loadBalancers/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/write",
        "Microsoft.Network/publicIPAddresses/delete",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/publicIPAddresses/write",
        "Microsoft.Network/routeTables/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
        "Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action",
        "Microsoft.Network/loadBalancers/inboundNATRules/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Machine API Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift hálózati operátor

Telepítse és frissítse a hálózati összetevőket egy OpenShift-fürtön.

Műveletek Leírás
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/backendAddressPools/read Lekéri a terheléselosztó háttércímkészletének definícióját
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install and upgrade the networking components on an OpenShift cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/be7a6435-15ae-4171-8f30-4a343eff9e8f",
  "name": "be7a6435-15ae-4171-8f30-4a343eff9e8f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/read",
        "Microsoft.Compute/virtualMachines/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Network Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift szolgáltatásüzemeltető

A gép állapotának, hálózati konfigurációjának, monitorozásának és egyéb olyan funkcióinak karbantartása, amelyek az OpenShift-fürt felügyelt szolgáltatásként való folyamatos működésére vonatkoznak.

Műveletek Leírás
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/írás Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése
Microsoft. Hálózat/natGateways/join/action NAT-átjáró csatlakoztatása
Microsoft. Hálózat/routeTables/join/action Egy útvonaltáblához csatlakozik. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/serviceEndpointPolicies/join/action Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás.
Microsoft. Hálózat/networkIntentPolicies/join/action Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás.
Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action Műveleti engedély erőforrások Ipam-készlethez való társításához
Microsoft. Storage/storageAccounts/listKeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Maintain machine health, network configuration, monitoring, and other features that are specific to an OpenShift cluster's continued functionality as a managed service.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4436bae4-7702-4c84-919b-c4069ff25ee2",
  "name": "4436bae4-7702-4c84-919b-c4069ff25ee2",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Service Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Csatlakoztatott fürt felügyelt identitásának CheckAccess-olvasója

Beépített szerepkör, amely lehetővé teszi, hogy egy csatlakoztatott fürt által felügyelt identitás meghívja a checkAccess API-t

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Built-in role that allows a Connected Cluster managed identity to call the checkAccess API",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/65a14201-8f6c-4c28-bec4-12619c5a9aaa",
  "name": "65a14201-8f6c-4c28-bec4-12619c5a9aaa",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Connected Cluster Managed Identity CheckAccess Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ConnectedEnvironments közreműködő

A Container Apps ConnectedEnvironments teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/connectedEnvironments/*
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/*/write
Microsoft. Alkalmazás/connectedEnvironments/*/delete
Microsoft. Alkalmazás/connectedEnvironments/*/action
Microsoft. Alkalmazás/connectedEnvironments/daprComponents/listSecrets/action Dapr-összetevő titkos kulcsainak listázása
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps ConnectedEnvironments, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
  "name": "6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/connectedEnvironments/*",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/*/write",
        "Microsoft.App/connectedEnvironments/*/delete",
        "Microsoft.App/connectedEnvironments/*/action",
        "Microsoft.App/connectedEnvironments/daprComponents/listSecrets/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ConnectedEnvironments Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ConnectedEnvironments olvasó

Olvasási hozzáférés a Container Apps ConnectedEnvironments szolgáltatáshoz.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Alkalmazás/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to Container Apps ConnectedEnvironments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
  "name": "d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/read",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ConnectedEnvironments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps-közreműködő

A Container Apps teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/containerApps/*/read
Microsoft. Alkalmazás/containerApps/*/write
Microsoft. Alkalmazás/containerApps/*/delete
Microsoft. Alkalmazás/containerApps/*/action
Microsoft. Alkalmazás/managedEnvironments/read Felügyelt környezet lekérése
Microsoft. Alkalmazás/managedEnvironments/*/read
Microsoft. Alkalmazás/managedEnvironments/join/action Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben
Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft. Alkalmazás/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/join/action Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben
Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/358470bc-b998-42bd-ab17-a7e34c199c0f",
  "name": "358470bc-b998-42bd-ab17-a7e34c199c0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/containerApps/*/read",
        "Microsoft.App/containerApps/*/write",
        "Microsoft.App/containerApps/*/delete",
        "Microsoft.App/containerApps/*/action",
        "Microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps feladat-közreműködő

A Container Apps-feladatok teljes körű kezelése, beleértve a létrehozást, a törlést és a frissítéseket.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
microsoft.app/feladatok/olvasás Container Apps-feladat lekérése
Microsoft. Alkalmazás/feladatok/*/olvasás
Microsoft. Alkalmazás/feladatok/*/művelet
Microsoft. Alkalmazás/feladatok/írás Container Apps-feladat létrehozása vagy frissítése
Microsoft. Alkalmazás/feladatok/törlés Container Apps-feladat törlése
Microsoft.app/managedenvironments/read Felügyelt környezet lekérése
Microsoft. Alkalmazás/managedenvironments/*/read
Microsoft. Alkalmazás/managedenvironments/join/action Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben
Microsoft. Alkalmazás/managedenvironments/checknameavailability/action Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft.app/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/join/action Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben
Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps jobs, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
  "name": "4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/jobs/*/action",
        "Microsoft.App/jobs/write",
        "Microsoft.App/jobs/delete",
        "Microsoft.app/managedenvironments/read",
        "Microsoft.App/managedenvironments/*/read",
        "Microsoft.App/managedenvironments/join/action",
        "Microsoft.App/managedenvironments/checknameavailability/action",
        "Microsoft.app/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operátor a Container Apps-feladatokhoz

A Container Apps-feladatok olvasása, elindítása és leállítása.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
microsoft.app/feladatok/olvasás Container Apps-feladat lekérése
Microsoft. Alkalmazás/feladatok/*/olvasás
Microsoft. Alkalmazás/feladatok/*/művelet
Microsoft.app/managedenvironments/read Felügyelt környezet lekérése
Microsoft. Alkalmazás/managedenvironments/*/read
Microsoft. Alkalmazás/managedenvironments/join/action Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben
Microsoft. Alkalmazás/managedenvironments/checknameavailability/action Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft.app/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/join/action Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben
Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Alkalmazás/feladatok/logstream/action Tárolóalkalmazás-feladat naplóstreamjének megtekintése
Microsoft. Alkalmazás/feladatok/exec/action Csatlakozás egy tárolóalkalmazás-feladat konzolhoz
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, start, and stop Container Apps jobs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
  "name": "b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/jobs/*/action",
        "Microsoft.app/managedenvironments/read",
        "Microsoft.App/managedenvironments/*/read",
        "Microsoft.App/managedenvironments/join/action",
        "Microsoft.App/managedenvironments/checknameavailability/action",
        "Microsoft.app/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.App/jobs/logstream/action",
        "Microsoft.App/jobs/exec/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps-feladatok olvasója

ContainerApps feladatok olvasási jogosultsága

Műveletek Leírás
microsoft.app/feladatok/olvasás Container Apps-feladat lekérése
Microsoft. Alkalmazás/feladatok/*/olvasás
Microsoft. Alkalmazás/managedenvironments/read Felügyelt környezet lekérése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps jobs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/edd66693-d32a-450b-997d-0158c03976b0",
  "name": "edd66693-d32a-450b-997d-0158c03976b0",
  "permissions": [
    {
      "actions": [
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/managedenvironments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ManagedEnvironments közreműködő

A Container Apps ManagedEnvironments teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/managedEnvironments/*/read
Microsoft. Alkalmazás/managedEnvironments/*/write
Microsoft. Alkalmazás/managedEnvironments/*/delete
Microsoft. Alkalmazás/managedEnvironments/*/action
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps ManagedEnvironments, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/57cc5028-e6a7-4284-868d-0611c5923f8d",
  "name": "57cc5028-e6a7-4284-868d-0611c5923f8d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/*/write",
        "Microsoft.App/managedEnvironments/*/delete",
        "Microsoft.App/managedEnvironments/*/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ManagedEnvironments Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps Kezelt környezetek olvasó

Olvasási hozzáférés a ContainerApps kezelés alatt álló környezetekhez.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/managedEnvironments/*/read
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps managedenvironments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
  "name": "1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/managedEnvironments/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ManagedEnvironments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kontejneralkalmazások operátor

Olvasás, logstream használata és exec művelet a Container Appsben.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/containerApps/*/read
Microsoft. Alkalmazás/containerApps/*/action
Microsoft. Alkalmazás/managedEnvironments/read Felügyelt környezet lekérése
Microsoft. Alkalmazás/managedEnvironments/*/read
Microsoft. Alkalmazás/managedEnvironments/join/action Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben
Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft. Alkalmazás/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/join/action Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben
Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése
NemMűveletek
egyik sem
Adatműveletek
Microsoft. Alkalmazás/containerApps/logstream/action Tárolóalkalmazás naplóstreamjének megtekintése
Microsoft. Alkalmazás/containerApps/exec/action Csatlakozás tárolóalkalmazás konzolhoz
Microsoft. Alkalmazás/containerApps/debug/action Csatlakozás tárolóalkalmazás hibakeresési konzolhoz
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, logstream and exec into Container Apps.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
  "name": "f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/containerApps/*/read",
        "Microsoft.App/containerApps/*/action",
        "Microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.App/containerApps/logstream/action",
        "Microsoft.App/containerApps/exec/action",
        "Microsoft.App/containerApps/debug/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps SessionPools-közreműködő

A Container Apps SessionPools teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/sessionPools/*/read
Microsoft. Alkalmazás/sessionPools/*/write
Microsoft. Alkalmazás/sessionPools/*/delete
Microsoft. Alkalmazás/sessionPools/*/action
microsoft.App/managedEnvironments/read Felügyelt környezet lekérése
Microsoft. Alkalmazás/managedEnvironments/*/read
Microsoft. Alkalmazás/managedEnvironments/join/action Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben
Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése
microsoft.App/connectedEnvironments/read Csatlakoztatott környezet lekérése
Microsoft. Alkalmazás/connectedEnvironments/*/read
Microsoft. Alkalmazás/connectedEnvironments/join/action Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben
Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
NemMűveletek
Microsoft. Alkalmazás/sessionPools/fetchMcpServerCredentials/action Munkamenetkészlet MCP-kiszolgálói hitelesítő adatainak lekérése
Microsoft. Alkalmazás/sessionPools/rotateMcpServerCredentials/action Munkamenetkészlet MCP-kiszolgálói hitelesítő adatainak elforgatása
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps SessionPools, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
  "name": "f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/sessionPools/*/read",
        "Microsoft.App/sessionPools/*/write",
        "Microsoft.App/sessionPools/*/delete",
        "Microsoft.App/sessionPools/*/action",
        "microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [
        "Microsoft.App/sessionPools/fetchMcpServerCredentials/action",
        "Microsoft.App/sessionPools/rotateMcpServerCredentials/action"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps SessionPools Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Containeralkalmazások Munkamenetkészletek Olvasó

Olvasási hozzáférés a ContainerApps-munkamenetkészletekhez.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Alkalmazás/sessionPools/*/read
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps sessionpools.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/af61e8fc-2633-4b95-bed3-421ad6826515",
  "name": "af61e8fc-2633-4b95-bed3-421ad6826515",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/sessionPools/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps SessionPools Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis gyorsítótárszabályának rendszergazdája

Gyorsítótárszabályok létrehozása, olvasása, frissítése és törlése a tároló regiszterben. Ez a szerepkör nem ad engedélyeket a hitelesítőadat-készletek kezeléséhez.

Műveletek Leírás
Microsoft. ContainerRegistry/registries/cacheRules/read Lekéri a megadott gyorsítótárszabály tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes gyorsítótárszabályát
Microsoft. ContainerRegistry/registries/cacheRules/write Tárolóregisztrációs adatbázis gyorsítótárszabályának létrehozása vagy frissítése a megadott paraméterekkel
Microsoft. ContainerRegistry/registries/cacheRules/delete Gyorsítótárszabály törlése tárolóregisztrációs adatbázisból
Microsoft. ContainerRegistry/registries/cacheRules/operationStatuses/read Gyorsítótárszabály aszinkron műveletállapotának lekérdezése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, Read, Update, and Delete Cache Rules in Container Registry. This role doesn't grant permissions to manage Credential Sets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/df87f177-bb12-4db1-9793-a413691eff94",
  "name": "df87f177-bb12-4db1-9793-a413691eff94",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/cacheRules/read",
        "Microsoft.ContainerRegistry/registries/cacheRules/write",
        "Microsoft.ContainerRegistry/registries/cacheRules/delete",
        "Microsoft.ContainerRegistry/registries/cacheRules/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Cache Rule Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs gyorsítótár szabályolvasója

Olvassa el a gyorsítótárszabályok konfigurációját a Container Registryben. Ez az engedély nem ad engedélyt a hitelesítőadat-készletek olvasására.

Műveletek Leírás
Microsoft. ContainerRegistry/registries/cacheRules/read Lekéri a megadott gyorsítótárszabály tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes gyorsítótárszabályát
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read the configuration of Cache Rules in Container Registry. This permission doesn't grant permission to read Credential Sets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c357b964-0002-4b64-a50d-7a28f02edc52",
  "name": "c357b964-0002-4b64-a50d-7a28f02edc52",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/cacheRules/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Cache Rule Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis konfigurációolvasója és adatelérési konfigurációolvasója

Engedélyeket biztosít a tárolóregisztrációs adatbázisok és a beállításjegyzék konfigurációs tulajdonságainak listázásához. Engedélyekkel listázhatja az adatelérési konfigurációt, például a rendszergazdai felhasználói hitelesítő adatokat, a hatókör-leképezéseket és a jogkivonatokat, amelyek felhasználhatók adattárak és képek olvasására, írására vagy törlésére. Nem biztosít közvetlen engedélyeket a beállításjegyzék tartalmának olvasására, listázására vagy írására, beleértve az adattárakat és képeket. Nem biztosít engedélyeket az adatsík tartalmának módosításához, például az importáláshoz, az összetevő-gyorsítótárhoz vagy a szinkronizáláshoz, valamint az átviteli folyamatokhoz. Nem biztosít engedélyeket a feladatok kezeléséhez.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/registries/operationStatuses/read Beállításjegyzék-aszinkron művelet állapotának lekérdezése
Microsoft. ContainerRegistry/regiszries/read Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát.
Microsoft. ContainerRegistry/regiszries/privateEndpointConnections/read Lekéri a privát végpontkapcsolat tulajdonságait, vagy listázhatja a megadott tárolóregisztrációs adatbázis összes privát végpontkapcsolatát
Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read Privát végpont kapcsolat aszinkron működésének állapotának lekérése
Microsoft. ContainerRegistry/registries/listCredentials/action A megadott tárolóregisztrációs adatbázis bejelentkezési hitelesítő adatait sorolja fel.
Microsoft. ContainerRegistry/registries/tokens/read Lekéri a megadott jogkivonat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes jogkivonatát.
Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read Jogkivonat aszinkron műveletállapotának lekérése.
Microsoft. ContainerRegistry/registries/scopeMaps/read Lekéri a megadott hatókör-megfeleltetés tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hatókör-leképezését.
Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read Lekéri a hatókör-leképezés aszinkron műveletének állapotát.
Microsoft. ContainerRegistry/registries/webhooks/read Lekéri a megadott webhook tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes webhookját.
Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action Lekéri a szolgáltatás URI-jának és a webhook egyéni fejléceinek konfigurációját.
Microsoft. ContainerRegistry/registries/webhooks/listEvents/action A megadott webhook legutóbbi eseményeit sorolja fel.
Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read Webhook aszinkron műveletállapotának lekérdezése
Microsoft. ContainerRegistry/regiszries/replications/read Lekéri a megadott replikáció tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes replikációját.
Microsoft. ContainerRegistry/registries/replications/operationStatuses/read Replikációs aszinkron művelet állapotának lekérdezése
Microsoft. ContainerRegistry/registries/connectedRegistries/read Lekéri a megadott csatlakoztatott beállításjegyzék tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes csatlakoztatott adatbázisát.
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/read Lekéri az erőforrás diagnosztikai beállítását
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/write Az erőforrás diagnosztikai beállításának létrehozása vagy frissítése
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/logDefinitions/read Lekéri a Microsoft ContainerRegistryhez elérhető naplókat
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/metricDefinitions/read Lekéri a Microsoft ContainerRegistryhez elérhető metrikákat
Microsoft. Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft. Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft. Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft. Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft. Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft. Elemzések/AlertRules/Szabályozott/Művelet Klasszikus metrikariasztási szabály szabályozott
Microsoft. Insights/AlertRules/Incidents/Read Klasszikus metrikariasztási incidens olvasása
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/*/read
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read Lekéri a privát kapcsolat szolgáltatásproxy-erőforrását.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to list container registries and registry configuration properties. Provides permissions to list data access configuration such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/69b07be0-09bf-439a-b9a6-e73de851bd59",
  "name": "69b07be0-09bf-439a-b9a6-e73de851bd59",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/listCredentials/action",
        "Microsoft.ContainerRegistry/registries/tokens/read",
        "Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/webhooks/read",
        "Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
        "Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
        "Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/replications/read",
        "Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Configuration Reader and Data Access Configuration Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis közreműködője és adathozzáférési konfigurációs rendszergazdája

A tárolóregisztrációs adatbázisok és a beállításjegyzék konfigurációs tulajdonságainak létrehozására, listázására és frissítésére vonatkozó engedélyeket biztosít. Engedélyeket biztosít az adathozzáférés konfigurálásához, például rendszergazdai felhasználói hitelesítő adatokhoz, hatókör-leképezésekhez és jogkivonatokhoz, amelyek felhasználhatók adattárak és képek olvasására, írására vagy törlésére. Nem biztosít közvetlen engedélyeket a beállításjegyzék tartalmának olvasására, listázására vagy írására, beleértve az adattárakat és képeket. Nem biztosít engedélyeket az adatsík tartalmának módosításához, például az importáláshoz, az összetevő-gyorsítótárhoz vagy a szinkronizáláshoz, valamint az átviteli folyamatokhoz. Nem biztosít engedélyeket a feladatok kezeléséhez.

További információ

Műveletek Leírás
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerRegistry/registries/operationStatuses/read Beállításjegyzék-aszinkron művelet állapotának lekérdezése
Microsoft. ContainerRegistry/regiszries/read Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát.
Microsoft. ContainerRegistry/regiszries/write Létrehoz vagy frissít egy tárolóregisztrációs adatbázist a megadott paraméterekkel.
Microsoft. ContainerRegistry/regiszries/delete Töröl egy tárolóregisztrációs adatbázist.
Microsoft. ContainerRegistry/registries/listCredentials/action A megadott tárolóregisztrációs adatbázis bejelentkezési hitelesítő adatait sorolja fel.
Microsoft. ContainerRegistry/registries/regenerateCredential/action Újragenerálja a megadott tárolóregisztrációs adatbázis egyik bejelentkezési hitelesítő adatait.
Microsoft. ContainerRegistry/regiszries/generateCredentials/action Kulcsok létrehozása egy megadott tárolóregisztrációs adatbázis jogkivonatához.
Microsoft. ContainerRegistry/regiszries/replications/read Lekéri a megadott replikáció tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes replikációját.
Microsoft. ContainerRegistry/regiszries/replications/write Létrehoz vagy frissít egy replikációt egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/regisztrációs/replikációs/törlés Egy replikáció törlése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/replications/operationStatuses/read Replikációs aszinkron művelet állapotának lekérdezése
Microsoft. ContainerRegistry/registries/privateEndpointConnectionsApproval/action Privát végpontkapcsolat automatikus jóváhagyása
Microsoft. ContainerRegistry/regiszries/privateEndpointConnections/read Lekéri a privát végpontkapcsolat tulajdonságait, vagy listázhatja a megadott tárolóregisztrációs adatbázis összes privát végpontkapcsolatát
Microsoft. ContainerRegistry/registries/privateEndpointConnections/write Jóváhagyja/elutasítja a privát végpontkapcsolatot
Microsoft. ContainerRegistry/registries/privateEndpointConnections/delete Törli a privát végpontkapcsolatot
Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read Privát végpont kapcsolat aszinkron működésének állapotának lekérése
Microsoft. ContainerRegistry/registries/tokens/read Lekéri a megadott jogkivonat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes jogkivonatát.
Microsoft. ContainerRegistry/registries/tokens/write Létrehoz vagy frissít egy tokent egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/registries/tokens/delete Jogkivonat törlése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read Jogkivonat aszinkron műveletállapotának lekérése.
Microsoft. ContainerRegistry/registries/scopeMaps/read Lekéri a megadott hatókör-megfeleltetés tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hatókör-leképezését.
Microsoft. ContainerRegistry/registries/scopeMaps/write Létrehoz vagy frissít egy hatókör-leképezést egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/registries/scopeMaps/delete Hatókör-megfeleltetés törlése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read Lekéri a hatókör-leképezés aszinkron műveletének állapotát.
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/read Lekéri az erőforrás diagnosztikai beállítását
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/write Az erőforrás diagnosztikai beállításának létrehozása vagy frissítése
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/logDefinitions/read Lekéri a Microsoft ContainerRegistryhez elérhető naplókat
Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/metricDefinitions/read Lekéri a Microsoft ContainerRegistryhez elérhető metrikákat
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. ContainerRegistry/registries/connectedRegistries/read Lekéri a megadott csatlakoztatott beállításjegyzék tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes csatlakoztatott adatbázisát.
Microsoft. ContainerRegistry/registries/connectedRegistries/write Létrehoz vagy frissít egy csatlakoztatott beállításjegyzéket egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/registries/connectedRegistries/delete Egy csatlakoztatott beállításjegyzék törlése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/connectedRegistries/deactivate/action Csatlakoztatott beállításjegyzék inaktiválása egy tárolóregisztrációs adatbázishoz
Microsoft. ContainerRegistry/registries/webhooks/read Lekéri a megadott webhook tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes webhookját.
Microsoft. ContainerRegistry/registries/webhooks/write Létrehoz vagy frissít egy webhookot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/registries/webhooks/delete Webhook törlése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action Lekéri a szolgáltatás URI-jának és a webhook egyéni fejléceinek konfigurációját.
Microsoft. ContainerRegistry/registries/webhooks/ping/action Egy pingelési eseményt aktivál, amelyet a webhooknak kell elküldenie.
Microsoft. ContainerRegistry/registries/webhooks/listEvents/action A megadott webhook legutóbbi eseményeit sorolja fel.
Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read Webhook aszinkron műveletállapotának lekérdezése
Microsoft. Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft. Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft. Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft. Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft. Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft. Elemzések/AlertRules/Szabályozott/Művelet Klasszikus metrikariasztási szabály szabályozott
Microsoft. Insights/AlertRules/Incidents/Read Klasszikus metrikariasztási incidens olvasása
Microsoft. ContainerRegistry/locations/operationResults/read Aszinkron művelet eredményének lekérdezése
Microsoft. Hálózat/virtualNetworks/alhálózatok/joinViaServiceEndpoint/action Egy alhálózathoz csatlakoztatja az erőforrást, például a tárfiókot vagy az SQL-adatbázist. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/írás Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/privateEndpoints/privateLinkServiceProxies/write Létrehoz egy új privát kapcsolat szolgáltatásproxyt, vagy frissít egy meglévő privát kapcsolati szolgáltatásproxyt.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read Lekéri a privát kapcsolat szolgáltatásproxy-erőforrását.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/delete Töröl egy privát kapcsolati szolgáltatásproxy-erőforrást.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to create, list, and update container registries and registry configuration properties. Provides permissions to configure data access such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3bc748fc-213d-45c1-8d91-9da5725539b9",
  "name": "3bc748fc-213d-45c1-8d91-9da5725539b9",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerRegistry/registries/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/write",
        "Microsoft.ContainerRegistry/registries/delete",
        "Microsoft.ContainerRegistry/registries/listCredentials/action",
        "Microsoft.ContainerRegistry/registries/regenerateCredential/action",
        "Microsoft.ContainerRegistry/registries/generateCredentials/action",
        "Microsoft.ContainerRegistry/registries/replications/read",
        "Microsoft.ContainerRegistry/registries/replications/write",
        "Microsoft.ContainerRegistry/registries/replications/delete",
        "Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/delete",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/tokens/read",
        "Microsoft.ContainerRegistry/registries/tokens/write",
        "Microsoft.ContainerRegistry/registries/tokens/delete",
        "Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/write",
        "Microsoft.ContainerRegistry/registries/scopeMaps/delete",
        "Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/write",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/delete",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/deactivate/action",
        "Microsoft.ContainerRegistry/registries/webhooks/read",
        "Microsoft.ContainerRegistry/registries/webhooks/write",
        "Microsoft.ContainerRegistry/registries/webhooks/delete",
        "Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
        "Microsoft.ContainerRegistry/registries/webhooks/ping/action",
        "Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
        "Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.ContainerRegistry/locations/operationResults/read",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/write",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/delete",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Contributor and Data Access Configuration Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis hitelesítőadat-készletének rendszergazdája

Hitelesítőadat-készletek létrehozása, olvasása, frissítése és törlése a Container Registryben. Ez a szerepkör nem befolyásolja a tartalom Azure Key Vault belüli tárolásához szükséges engedélyeket. Ez a szerepkör nem ad engedélyt a cache-szabályok kezelésére.

Műveletek Leírás
Microsoft. ContainerRegistry/registries/credentialSets/read Lekéri a megadott hitelesítőadat-készlet tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hitelesítő adatkészletét
Microsoft. ContainerRegistry/registries/credentialSets/write Létrehoz vagy frissít egy hitelesítőadatbázis-készletet egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel
Microsoft. ContainerRegistry/registries/credentialSets/delete Hitelesítőadat-készlet törlése egy tárolóregisztrációs adatbázisból
Microsoft. ContainerRegistry/registries/credentialSets/operationStatuses/read Hitelesítőadat-készlet aszinkron műveletállapotának lekérdezése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, Read, Update, and Delete Credential Sets in Container Registry. This role doesn't affect the needed permissions for storing content inside Azure Key Vault. This role also doesn't grant permissions to manage Cache Rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f094fb07-0703-4400-ad6a-e16dd8000e14",
  "name": "f094fb07-0703-4400-ad6a-e16dd8000e14",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/credentialSets/read",
        "Microsoft.ContainerRegistry/registries/credentialSets/write",
        "Microsoft.ContainerRegistry/registries/credentialSets/delete",
        "Microsoft.ContainerRegistry/registries/credentialSets/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Credential Set Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis hitelesítőadat-készletének olvasója

Olvassa el a hitelesítőadat-készletek konfigurációját a Container Registryben. Ez az engedély nem teszi lehetővé a tartalom megtekintését Azure Key Vaultban csak a Tárolóregisztrációs adatbázisban lévő tartalmat. Ez az engedély nem ad jogosultságot a gyorsítótár-szabályok olvasására.

Műveletek Leírás
Microsoft. ContainerRegistry/registries/credentialSets/read Lekéri a megadott hitelesítőadat-készlet tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hitelesítő adatkészletét
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read the configuration of Credential Sets in Container Registry. This permission doesn't allow permission to see content inside Azure Key vault only the content inside Container Registry. This permission doesn't grant permission to read Cache Rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/29093635-9924-4f2c-913b-650a12949526",
  "name": "29093635-9924-4f2c-913b-650a12949526",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/credentialSets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Credential Set Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis adatátvevője és adatolvasója

Lehetővé teszi lemezképek beállításjegyzékbe való importálását a beállításjegyzék importálási műveletével. Lehetővé teszi az adattárak listázását, a képek és címkék megtekintését, a jegyzékek lekérését és a képek lekérését. Nem biztosít engedélyeket a rendszerképek importálásához beállításjegyzék-átviteli folyamatok, például importálási és exportálási folyamatok konfigurálásával. Nem biztosít engedélyeket az Összetevő-gyorsítótár vagy a Szinkronizálási szabályok konfigurálásával történő importáláshoz.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/importImage/action Lemezkép importálása a tárolóregisztrációs adatbázisba a megadott paraméterekkel.
Microsoft. ContainerRegistry/regiszries/read Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát.
Microsoft. ContainerRegistry/regiszries/pull/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/repositories/content/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/repositories/metadata/read Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait
Microsoft. ContainerRegistry/regiszries/catalog/read Tárházak listázása egy tárolóregisztrációs adatbázisban.
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides the ability to import images into a registry through the registry import operation. Provides the ability to list repositories, view images and tags, get manifests, and pull images. Does not provide permissions for importing images through configuring registry transfer pipelines such as import and export pipelines. Does not provide permissions for importing through configuring Artifact Cache or Sync rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/577a9874-89fd-4f24-9dbd-b5034d0ad23a",
  "name": "577a9874-89fd-4f24-9dbd-b5034d0ad23a",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/importImage/action",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/pull/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/catalog/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Data Importer and Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adattár katalóguslistája

Lehetővé teszi az összes adattár felsorolását egy Azure Container Registry.

Műveletek Leírás
egyik sem
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/regiszries/catalog/read Tárházak listázása egy tárolóregisztrációs adatbázisban.
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for listing all repositories in an Azure Container Registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
  "name": "bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/catalog/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Catalog Lister",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adattár közreműködője

Lehetővé teszi az Azure Container Registry adattárakhoz való olvasást, írást és törlést, a katalógusok listájának kivételével.

Műveletek Leírás
egyik sem
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/repositories/metadata/read Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait
Microsoft. ContainerRegistry/registries/repositories/content/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/repositories/metadata/write A tárolóregisztrációs adatbázis adattárának metaadatainak frissítése
Microsoft. ContainerRegistry/registries/repositories/content/write Képek leküldése vagy írása tárolóregisztrációs adatbázisba.
Microsoft. ContainerRegistry/registries/repositories/metadata/delete Tárolóregisztrációs adatbázis adattárának metaadatainak törlése
Microsoft. ContainerRegistry/regiszries/repositories/content/delete Összetevő törlése egy tárolóregisztrációs adatbázisban.
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read, write, and delete access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2efddaa5-3f1f-4df3-97df-af3f13818f4c",
  "name": "2efddaa5-3f1f-4df3-97df-af3f13818f4c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/write",
        "Microsoft.ContainerRegistry/registries/repositories/content/write",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/delete",
        "Microsoft.ContainerRegistry/registries/repositories/content/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis adattárának olvasója

Lehetővé teszi az Azure Container Registry adattárak olvasási elérését, a katalógusok felsorolásának kivételével.

Műveletek Leírás
egyik sem
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/repositories/metadata/read Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait
Microsoft. ContainerRegistry/registries/repositories/content/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b93aa761-3e63-49ed-ac28-beffa264f7ac",
  "name": "b93aa761-3e63-49ed-ac28-beffa264f7ac",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis adattárának írója

Lehetővé teszi az Azure Container Registry adattárak olvasási és írási hozzáférését, a katalógusok listájának kivételével.

Műveletek Leírás
egyik sem
NemMűveletek
egyik sem
Adatműveletek
Microsoft. ContainerRegistry/registries/repositories/metadata/read Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait
Microsoft. ContainerRegistry/registries/repositories/content/read Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/repositories/metadata/write A tárolóregisztrációs adatbázis adattárának metaadatainak frissítése
Microsoft. ContainerRegistry/registries/repositories/content/write Képek leküldése vagy írása tárolóregisztrációs adatbázisba.
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2a1e307c-b015-4ebd-883e-5b7698a07328",
  "name": "2a1e307c-b015-4ebd-883e-5b7698a07328",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/write",
        "Microsoft.ContainerRegistry/registries/repositories/content/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis feladatainak közreműködője

Engedélyeket biztosít a tárolóregisztrációs adatbázis feladatainak, feladatfuttatásainak, tevékenységnaplóinak, gyorsfuttatásainak, gyors buildjeinek és tevékenységügynök-készleteinek konfigurálásához, olvasásához, listázásához, aktiválásához vagy megszakításához. A Feladatkezeléshez megadott engedélyek a regisztrációs adatbázis adatsíkjának teljes engedélyéhez használhatók, beleértve a tárolólemezképek regisztrációs adatbázisokban való olvasását/írását/törlését. A Feladatkezeléshez megadott engedélyek az ügyfél által létrehozott buildelési irányelvek futtatására és szkriptek futtatására is használhatók a szoftverösszetevők létrehozásához.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/registries/agentpools/read Szerezze be az ügynökkészletet egy tárolóregisztrációs adatbázishoz, vagy listázhatja az összes ügynökkészletet.
Microsoft. ContainerRegistry/registries/agentpools/write Tárolóregisztrációs adatbázis ügynökkészletének létrehozása vagy frissítése.
Microsoft. ContainerRegistry/registries/agentpools/delete Tárolóregisztrációs adatbázis ügynökkészletének törlése.
Microsoft. ContainerRegistry/registries/agentpools/listQueueStatus/action Egy tárolóregisztrációs adatbázis ügynökkészletének összes üzenetsor-állapotának listázása.
Microsoft. ContainerRegistry/registries/agentpools/operationResults/status/read Ügynökkészlet aszinkron művelet eredményének állapota
Microsoft. ContainerRegistry/registries/agentpools/operationStatuses/read Ügynökkészlet aszinkron műveletállapotának lekérdezése
Microsoft. ContainerRegistry/regiszries/tasks/read Lekéri a tárolóregisztrációs adatbázis feladatát, vagy felsorolja az összes feladatot.
Microsoft. ContainerRegistry/regiszries/tasks/write Létrehoz vagy frissít egy feladatot egy tárolóregisztrációs adatbázishoz.
Microsoft. ContainerRegistry/regiszries/tasks/delete Egy tárolóregisztrációs adatbázis feladatának törlése.
Microsoft. ContainerRegistry/regiszries/tasks/listDetails/action Egy tárolóregisztrációs adatbázis feladatának összes részletének felsorolása.
Microsoft. ContainerRegistry/registries/scheduleRun/action Futtatás ütemezése tárolóregisztrációs adatbázison.
Microsoft. ContainerRegistry/registries/listBuildSourceUploadUrl/action A tárolóregisztrációs adatbázis forrásfeltöltési URL-címének lekérése.
Microsoft. ContainerRegistry/registries/runs/read Lekéri egy futtatás tulajdonságait egy tárolóregisztrációs adatbázison vagy listafuttatáson.
Microsoft. ContainerRegistry/registries/runs/write Futtatás frissítése.
Microsoft. ContainerRegistry/registries/runs/listLogSasUrl/action Lekéri a napló SAS URL-címét egy futtatáshoz.
Microsoft. ContainerRegistry/registries/runs/cancel/action Meglévő futtatás megszakítása.
Microsoft. ContainerRegistry/registries/taskruns/read Lekérheti a tárolóregisztrációs adatbázishoz tartozó feladatfuttat, vagy listázhatja az összes feladatfuttat.
Microsoft. ContainerRegistry/registries/taskruns/write Feladatfuttató létrehozása vagy frissítése tárolóregisztrációs adatbázishoz.
Microsoft. ContainerRegistry/registries/taskruns/delete Egy tárolóregisztrációs adatbázis feladatfuttatának törlése.
Microsoft. ContainerRegistry/registries/taskruns/listDetails/action A tárolóregisztrációs adatbázis feladatfuttatásának összes részletének felsorolása.
Microsoft. ContainerRegistry/registries/taskruns/operationStatuses/read A taskrun async művelet állapotának lekérdezése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. ContainerRegistry/regiszries/read Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to configure, read, list, trigger, or cancel Container Registry Tasks, Task Runs, Task Logs, Quick Runs, Quick Builds, and Task Agent Pools. Permissions granted for Tasks management can be used for full registry data plane permissions including reading/writing/deleting container images in registries. Permissions granted for Tasks management can also be used to run customer authored build directives and run scripts to build software artifacts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fb382eab-e894-4461-af04-94435c366c3f",
  "name": "fb382eab-e894-4461-af04-94435c366c3f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/agentpools/read",
        "Microsoft.ContainerRegistry/registries/agentpools/write",
        "Microsoft.ContainerRegistry/registries/agentpools/delete",
        "Microsoft.ContainerRegistry/registries/agentpools/listQueueStatus/action",
        "Microsoft.ContainerRegistry/registries/agentpools/operationResults/status/read",
        "Microsoft.ContainerRegistry/registries/agentpools/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/tasks/read",
        "Microsoft.ContainerRegistry/registries/tasks/write",
        "Microsoft.ContainerRegistry/registries/tasks/delete",
        "Microsoft.ContainerRegistry/registries/tasks/listDetails/action",
        "Microsoft.ContainerRegistry/registries/scheduleRun/action",
        "Microsoft.ContainerRegistry/registries/listBuildSourceUploadUrl/action",
        "Microsoft.ContainerRegistry/registries/runs/read",
        "Microsoft.ContainerRegistry/registries/runs/write",
        "Microsoft.ContainerRegistry/registries/runs/listLogSasUrl/action",
        "Microsoft.ContainerRegistry/registries/runs/cancel/action",
        "Microsoft.ContainerRegistry/registries/taskruns/read",
        "Microsoft.ContainerRegistry/registries/taskruns/write",
        "Microsoft.ContainerRegistry/registries/taskruns/delete",
        "Microsoft.ContainerRegistry/registries/taskruns/listDetails/action",
        "Microsoft.ContainerRegistry/registries/taskruns/operationStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerRegistry/registries/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Tasks Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tárolóregisztrációs adatbázis átviteli folyamatának közreműködője

Lehetővé teszi az összetevők átvitelét, importálását és exportálását olyan beállításjegyzék-átviteli folyamatok konfigurálásával, amelyek köztes tárfiókokat és kulcstartókat foglalnak magukban. Nem biztosít képek leküldésére vagy lekérésére vonatkozó engedélyeket. Nem biztosít engedélyeket tárfiókok vagy kulcstartók létrehozásához, kezeléséhez vagy listázásához. Nem biztosít engedélyeket a szerepkör-hozzárendelések végrehajtásához.

További információ

Műveletek Leírás
Microsoft. ContainerRegistry/regiszries/exportPipelines/read Lekéri a megadott exportálási folyamat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes exportálási folyamatát.
Microsoft. ContainerRegistry/registries/exportPipelines/write Létrehoz vagy frissít egy exportálási folyamatot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/regiszries/exportPipelines/delete Egy exportálási folyamatot töröl egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/regiszries/importPipelines/read Lekéri a megadott importálási folyamat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes importálási folyamatát.
Microsoft. ContainerRegistry/regiszries/importPipelines/write Létrehoz vagy frissít egy importálási folyamatot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/regiszries/importPipelines/delete Egy importálási folyamatot töröl egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/pipelineRuns/read Lekéri a megadott folyamatfuttatás tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes folyamatfuttatását.
Microsoft. ContainerRegistry/regiszries/pipelineRuns/write Létrehoz vagy frissít egy folyamatfuttatást egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel.
Microsoft. ContainerRegistry/registries/pipelineRuns/delete Töröl egy folyamatfuttatást egy tárolóregisztrációs adatbázisból.
Microsoft. ContainerRegistry/registries/pipelineRuns/operationStatuses/read Lekéri a folyamatfuttatás aszinkron műveletének állapotát.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides the ability to transfer, import, and export artifacts through configuring registry transfer pipelines that involve intermediary storage accounts and key vaults. Does not provide permissions to push or pull images. Does not provide permissions to create, manage, or list storage accounts or key vaults. Does not provide permissions to perform role assignments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
  "name": "bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/exportPipelines/read",
        "Microsoft.ContainerRegistry/registries/exportPipelines/write",
        "Microsoft.ContainerRegistry/registries/exportPipelines/delete",
        "Microsoft.ContainerRegistry/registries/importPipelines/read",
        "Microsoft.ContainerRegistry/registries/importPipelines/write",
        "Microsoft.ContainerRegistry/registries/importPipelines/delete",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/read",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/write",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/delete",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Transfer Pipeline Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Defender Kubernetes API Access

Hozzáférést biztosít Microsoft Defender for Cloud Azure Kubernetes Serviceshez

További információ

Műveletek Leírás
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/write Felügyelt fürt megbízható hozzáférési szerepkör-kötéseinek létrehozása vagy frissítése
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/read Megbízható hozzáférési szerepkör-kötések lekérése felügyelt fürthöz
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/delete Felügyelt fürt megbízható hozzáférési szerepkör-kötéseinek törlése
Microsoft. ContainerService/managedClusters/read Felügyelt fürt lekérése
Microsoft. Szolgáltatások/szolgáltatások/olvasás Lekéri az előfizetés funkcióit.
Microsoft. Szolgáltatások/szolgáltatók/szolgáltatások/olvasás Lekéri egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban.
Microsoft. Szolgáltatások/szolgáltatók/szolgáltatások/regisztráció/művelet Regisztrálja egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban.
Microsoft. Security/pricings/securityoperators/read Lekéri a hatókörhöz tartozó biztonsági operátorokat
Microsoft. Biztonság/securityOperators/read Lekéri a hatókör biztonsági felelőseit
Microsoft. Engedélyezés/policyAssignments/read A szabályzat-hozzárendeléssel kapcsolatos információk lekérése.
Microsoft. Engedélyezés/policySetDefinitions/read Információ kérése egy szabályzatkészlet-definícióról.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants Microsoft Defender for Cloud access to Azure Kubernetes Services",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d5a2ae44-610b-4500-93be-660a0c5f5ca6",
  "name": "d5a2ae44-610b-4500-93be-660a0c5f5ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/write",
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/read",
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/delete",
        "Microsoft.ContainerService/managedClusters/read",
        "Microsoft.Features/features/read",
        "Microsoft.Features/providers/features/read",
        "Microsoft.Features/providers/features/register/action",
        "Microsoft.Security/pricings/securityoperators/read",
        "Microsoft.Security/securityOperators/read",
        "Microsoft.Authorization/policyAssignments/read",
        "Microsoft.Authorization/policySetDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Defender Kubernetes API Access",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes-fürt – Azure Arc előkészítés

Szerepkördefiníció bármely felhasználó/szolgáltatás számára a connectedClusters-erőforrás létrehozásához

További információ

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Kubernetes/connectedClusters/Write ConnectedClusters írása
Microsoft. Kubernetes/connectedClusters/read Csatlakoztatottclusterek olvasása
Microsoft. KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft. KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/delete Törli a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role definition to authorize any user/service to create connectedClusters resource",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/34e09817-6cbe-4d01-b1a2-e0eac5743d41",
  "name": "34e09817-6cbe-4d01-b1a2-e0eac5743d41",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Kubernetes/connectedClusters/Write",
        "Microsoft.Kubernetes/connectedClusters/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Kubernetes Cluster - Azure Arc Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes-bővítmény közreműködője

Létrehozhat, frissíthet, lekérhet, listázhat és törölhet Kubernetes-bővítményeket, és lekérheti a bővítmény aszinkron műveleteit

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft. KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/delete Törli a bővítménypéldány-erőforrást.
Microsoft. KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft. KubernetesConfiguration/register/action Regisztrálja az előfizetést a Microsoft. KubernetesConfiguration erőforrás-szolgáltató.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can create, update, get, list and delete Kubernetes Extensions, and get extension async operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/85cb6faf-e071-4c9b-8136-154b5a04f717",
  "name": "85cb6faf-e071-4c9b-8136-154b5a04f717",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.KubernetesConfiguration/register/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Kubernetes Extension Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Szolgáltatás Fabric fürt közreműködője

A szolgáltatás Fabric fürterőforrások kezelése. Tartalmazza a fürtöket, az alkalmazástípusokat, az alkalmazástípus-verziókat, az alkalmazásokat és a szolgáltatásokat. További engedélyekre lesz szüksége a fürt mögöttes erőforrásainak üzembe helyezéséhez és kezeléséhez, például virtuálisgép-méretezési csoportokhoz, tárfiókokhoz, hálózatokhoz stb.

Műveletek Leírás
Microsoft. ServiceFabric/fürtök/*
Microsoft. ServiceFabric/operations/read Bármely elérhető művelet olvasása
Microsoft. ServiceFabric/locations/clusterVersions/read A fürt bármely verziójának olvasása
Microsoft. ServiceFabric/locations/environments/clusterVersions/read Egy adott környezet fürtverziójának olvasása
Microsoft. ServiceFabric/locations/operationresults/read Bármely művelet eredményének olvasása
Microsoft. ServiceFabric/locations/operations/read Bármely művelet olvasása hely szerint
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage your Service Fabric Cluster resources. Includes clusters, application types, application type versions, applications, and services. You will need additional permissions to deploy and manage the cluster's underlying resources such as virtual machine scale sets, storage accounts, networks, etc.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b6efc156-f0da-4e90-a50a-8c000140b017",
  "name": "b6efc156-f0da-4e90-a50a-8c000140b017",
  "permissions": [
    {
      "actions": [
        "Microsoft.ServiceFabric/clusters/*",
        "Microsoft.ServiceFabric/operations/read",
        "Microsoft.ServiceFabric/locations/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/operationresults/read",
        "Microsoft.ServiceFabric/locations/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Fabric Cluster Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Szolgáltatás Fabric felügyelt fürt közreműködője

A szolgáltatás Fabric felügyelt fürt erőforrásainak üzembe helyezése és kezelése. Tartalmaz felügyelt fürtöket, csomóponttípusokat, alkalmazástípusokat, alkalmazástípus-verziókat, alkalmazásokat és szolgáltatásokat.

Műveletek Leírás
Microsoft. ServiceFabric/managedclusters/*
Microsoft. ServiceFabric/operations/read Bármely elérhető művelet olvasása
Microsoft. ServiceFabric/locations/clusterVersions/read A fürt bármely verziójának olvasása
Microsoft. ServiceFabric/locations/environments/clusterVersions/read Egy adott környezet fürtverziójának olvasása
Microsoft. ServiceFabric/locations/operationresults/read Bármely művelet eredményének olvasása
Microsoft. ServiceFabric/locations/operations/read Bármely művelet olvasása hely szerint
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Deploy and manage your Service Fabric Managed Cluster resources. Includes managed clusters, node types, application types, application type versions, applications, and services.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/83f80186-3729-438c-ad2d-39e94d718838",
  "name": "83f80186-3729-438c-ad2d-39e94d718838",
  "permissions": [
    {
      "actions": [
        "Microsoft.ServiceFabric/managedclusters/*",
        "Microsoft.ServiceFabric/operations/read",
        "Microsoft.ServiceFabric/locations/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/operationresults/read",
        "Microsoft.ServiceFabric/locations/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Fabric Managed Cluster Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Következő lépések