Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk a Tárolók kategóriában Azure beépített szerepköröket sorolja fel.
AkrTörlés
Tárházak, címkék vagy jegyzékek törlése egy tárolóregisztrációs adatbázisból.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/artifacts/delete | Összetevő törlése egy tárolóregisztrációs adatbázisban. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "acr delete",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c2f4ef07-c644-48eb-af81-4b1b4947fb11",
"name": "c2f4ef07-c644-48eb-af81-4b1b4947fb11",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/artifacts/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrDelete",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrImageSigner
Kerülje a szerepkör használatát. A tartalommegbízhatóság Azure Container Registry és az AcrImageSigner szerepkör elavult, és 2028. március 31-én teljesen el lesz távolítva. Részletekért és áttűnési útmutatóért lásd: https://aka.ms/acr/dctdeprecation.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/sign/write | A leküldéses/lekéréses tartalommegbízhatósági metaadatok tárolóregisztrációs adatbázishoz. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/trustedCollections/write | Lehetővé teszi a tárolóregisztrációs adatbázis tartalmának megbízható gyűjteményeinek leküldését vagy közzétételét. Ez hasonló a Microsoft. ContainerRegistry/registries/sign/write művelet, kivéve, hogy ez egy adatművelet |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Planned DEPRECATION on March 31, 2028. Grant the signing permission for content trust. As content trust is being deprecated and will be completely removed on March 31, 2028, this role will also be removed. Refer to https://aka.ms/acr/dctdeprecation for details and transition guidance.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6cef56e8-d556-48e5-a04f-b8e64114680f",
"name": "6cef56e8-d556-48e5-a04f-b8e64114680f",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/sign/write"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/trustedCollections/write"
],
"notDataActions": []
}
],
"roleName": "AcrImageSigner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrPull
Összetevők lekérése egy tárolóregisztrációs adatbázisból.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/pull/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "acr pull",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7f951dda-4ed3-4680-a7ca-43fe172d538d",
"name": "7f951dda-4ed3-4680-a7ca-43fe172d538d",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/pull/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrPull",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrPush
Összetevők leküldése vagy lekérése egy tárolóregisztrációs adatbázisból.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/pull/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/regiszries/push/write | Képek leküldése vagy írása tárolóregisztrációs adatbázisba. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "acr push",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8311e382-0749-4cb8-b61a-304f252e45ec",
"name": "8311e382-0749-4cb8-b61a-304f252e45ec",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/pull/read",
"Microsoft.ContainerRegistry/registries/push/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrPush",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrQuarantineReader
Karanténba helyezett rendszerképek lekérése tárolóregisztrációs adatbázisból.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/quarantine/read | Karanténba helyezett rendszerképek lekérése vagy lekérése a tárolóregisztrációs adatbázisból |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read | Lehetővé teszi a karanténba helyezett összetevők lekérését vagy lekérését a tárolóregisztrációs adatbázisból. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/read, kivéve, hogy ez egy adatművelet |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "acr quarantine data reader",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cdda3590-29a3-44f6-95f2-9f980659eb04",
"name": "cdda3590-29a3-44f6-95f2-9f980659eb04",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/quarantine/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read"
],
"notDataActions": []
}
],
"roleName": "AcrQuarantineReader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrQuarantineWriter
Karanténba helyezett lemezképek leküldése vagy lekérése egy tárolóregisztrációs adatbázisból.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/quarantine/read | Karanténba helyezett rendszerképek lekérése vagy lekérése a tárolóregisztrációs adatbázisból |
| Microsoft. ContainerRegistry/regiszries/quarantine/write | Karanténba helyezett képek karanténállapotának írása/módosítása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read | Lehetővé teszi a karanténba helyezett összetevők lekérését vagy lekérését a tárolóregisztrációs adatbázisból. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/read, kivéve, hogy ez egy adatművelet |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/write | Engedélyezi a karanténba helyezett összetevők karanténállapotának írását vagy frissítését. Ez hasonló a Microsoft. ContainerRegistry/registries/quarantine/write művelet, kivéve, hogy ez egy adatművelet |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "acr quarantine data writer",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"name": "c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/quarantine/read",
"Microsoft.ContainerRegistry/registries/quarantine/write"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read",
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/write"
],
"notDataActions": []
}
],
"roleName": "AcrQuarantineWriter",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Engedélyezett Kubernetes-fürt felhasználói szerepköre
A fürt felhasználói hitelesítő adatainak listázása művelet.
| Műveletek | Leírás |
|---|---|
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredentials/action | ClusterUser credential (előzetes verzió) listázása |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action | A clusterUser hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credentials action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/00493d72-78f6-4148-b6c5-d3ce8e4799dd",
"name": "00493d72-78f6-4148-b6c5-d3ce8e4799dd",
"permissions": [
{
"actions": [
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredentials/action",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc Enabled Kubernetes Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Kubernetes-rendszergazda
Lehetővé teszi az összes erőforrás kezelését a fürt/névtér alatt, kivéve az erőforráskvóták és névterek frissítését vagy törlését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/* | |
| Microsoft. Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write | Localsubjectaccessreviews írása |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/* | |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/* | |
| Microsoft. Kubernetes/connectedClusters/configmaps/* | |
| Microsoft. Kubernetes/connectedClusters/endpoints/* | |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Olvasási korlátok |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Névterek olvasása |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/* | |
| Microsoft. Kubernetes/connectedClusters/pods/* | |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/* | |
| Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. Kubernetes/connectedClusters/secrets/* | |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/* | |
| Microsoft. Kubernetes/connectedClusters/services/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
"name": "dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
"Microsoft.Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
"Microsoft.Kubernetes/connectedClusters/configmaps/*",
"Microsoft.Kubernetes/connectedClusters/endpoints/*",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
"Microsoft.Kubernetes/connectedClusters/pods/*",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
"Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*",
"Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/secrets/*",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
"Microsoft.Kubernetes/connectedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Kubernetes-fürt rendszergazdája
Lehetővé teszi a fürt összes erőforrásának kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Kubernetes/connectedClusters/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8393591c-06b9-48a2-a542-1bd6b377f6a2",
"name": "8393591c-06b9-48a2-a542-1bd6b377f6a2",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Kubernetes Viewer
Lehetővé teszi a fürt/névtér összes erőforrásának megtekintését, kivéve a titkos kulcsokat.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/read | Olvasási démonkészletek |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/read | Olvasási replikakészletek |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/read | Állapotkészletek olvasása |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read | Vízszintespodautoscalereket olvas |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/read | Cronjobs olvasása |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/read | Olvasási feladatok |
| Microsoft. Kubernetes/connectedClusters/configmaps/read | Beolvassa a konfigurációtérképeket |
| Microsoft. Kubernetes/connectedClusters/endpoints/read | Végpontok olvasása |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/read | Olvasási démonkészletek |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/read | Olvasási replikakészletek |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Olvasási korlátok |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Névterek olvasása |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/read | A persistentvolumeclaims olvasása |
| Microsoft. Kubernetes/connectedClusters/pods/read | Podok olvasása |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/read | A poddisruptionbudgets olvasása |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/read | Szolgáltatásfiókok olvasása |
| Microsoft. Kubernetes/connectedClusters/services/read | Olvasási szolgáltatások |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you view all resources in cluster/namespace, except secrets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/63f0a09d-1495-4db4-a681-037d84835eb4",
"name": "63f0a09d-1495-4db4-a681-037d84835eb4",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/read",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/read",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/read",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/read",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/read",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/read",
"Microsoft.Kubernetes/connectedClusters/configmaps/read",
"Microsoft.Kubernetes/connectedClusters/endpoints/read",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/read",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/read",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/read",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/read",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/read",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/read",
"Microsoft.Kubernetes/connectedClusters/pods/read",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/read",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/read",
"Microsoft.Kubernetes/connectedClusters/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Viewer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Kubernetes-író
Lehetővé teszi a fürt/névtér minden elemének frissítését, kivéve a (fürt)szerepköröket és a (fürt)szerepkör-kötéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/* | |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/* | |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/* | |
| Microsoft. Kubernetes/connectedClusters/configmaps/* | |
| Microsoft. Kubernetes/connectedClusters/endpoints/* | |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/events/read | Események olvasása |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Olvasási korlátok |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Névterek olvasása |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/* | |
| Microsoft. Kubernetes/connectedClusters/pods/* | |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. Kubernetes/connectedClusters/secrets/* | |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/* | |
| Microsoft. Kubernetes/connectedClusters/services/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you update everything in cluster/namespace, except (cluster)roles and (cluster)role bindings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5b999177-9696-4545-85c7-50de3797e5a1",
"name": "5b999177-9696-4545-85c7-50de3797e5a1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
"Microsoft.Kubernetes/connectedClusters/configmaps/*",
"Microsoft.Kubernetes/connectedClusters/endpoints/*",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
"Microsoft.Kubernetes/connectedClusters/pods/*",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/secrets/*",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
"Microsoft.Kubernetes/connectedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Container Instances közreműködői szerepkör
Olvasási/írási hozzáférést biztosít a Azure Container Instances által biztosított tárolócsoportokhoz
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerInstance/containerGroups/* | Tárolócsoportok létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to container groups provided by Azure Container Instances",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d977122-f97e-4b4d-a52f-6b43003ddb4d",
"name": "5d977122-f97e-4b4d-a52f-6b43003ddb4d",
"permissions": [
{
"actions": [
"Microsoft.ContainerInstance/containerGroups/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Container Instances Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure tárolótároló közreműködője
Telepítse Azure Container Storage-t, és kezelje a tárolóerőforrásait. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft. KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/delete | Törli a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Felügyelet/managementGroups/read | A hitelesített felhasználó felügyeleti csoportjainak listázása. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Műveletek | |
| Microsoft. Engedélyezés/roleAssignments/write | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft. Engedélyezés/roleAssignments/delete | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85ddd251b4d619})) AND (!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Azure Tárolótároló operátor |
{
"assignableScopes": [
"/"
],
"description": "Lets you install Azure Container Storage and manage its storage resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/95dd08a6-00bd-4661-84bf-f6726f83a4d0",
"name": "95dd08a6-00bd-4661-84bf-f6726f83a4d0",
"permissions": [
{
"actions": [
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
}
],
"roleName": "Azure Container Storage Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Tárolótároló operátor
Engedélyezze a felügyelt identitást Azure Tárolótároló-műveletek végrehajtásához, például virtuális gépek kezeléséhez és virtuális hálózatok kezeléséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. ElasticSan/elasticSans/* | |
| Microsoft. ElasticSan/locations/asyncoperations/read | Egy aszinkron művelet állapotát kérdezi le. |
| Microsoft. Hálózat/routeTables/join/action | Egy útvonaltáblához csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/write | Virtuális hálózat létrehozása vagy meglévő virtuális hálózat frissítése |
| Microsoft. Hálózat/virtualNetworks/delete | Virtuális hálózat törlése |
| Microsoft. Hálózat/virtualNetworks/join/action | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/írás | Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Compute/virtualMachineScaleSets/read | Virtuálisgép-méretezési csoport tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachineScaleSets/write | Új virtuálisgép-méretezési csoport létrehozása vagy meglévő frissítése |
| Microsoft. Compute/virtualMachineScaleSets/virtualMachines/write | Virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak frissítése |
| Microsoft. Compute/virtualMachineScaleSets/virtualMachines/read | Egy virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak lekérése |
| Microsoft. Erőforrások/előfizetések/szolgáltatók/olvasás | Lekéri vagy listázza az erőforrás-szolgáltatókat. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Role required by a Managed Identity for Azure Container Storage operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
"name": "08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
"permissions": [
{
"actions": [
"Microsoft.ElasticSan/elasticSans/*",
"Microsoft.ElasticSan/locations/asyncoperations/read",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/write",
"Microsoft.Network/virtualNetworks/delete",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/read",
"Microsoft.Compute/virtualMachineScaleSets/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
"Microsoft.Resources/subscriptions/providers/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/virtualNetworks/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Container Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure tárolótároló tulajdonosa
Telepítse Azure Tárolótárolót, adjon hozzáférést a tárolóerőforrásaihoz, és konfigurálja Azure rugalmas tárolóhálózatot (SAN). Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. ElasticSan/elasticSans/* | |
| Microsoft. ElasticSan/locations/* | |
| Microsoft. ElasticSan/elasticSans/volumeGroups/* | |
| Microsoft. ElasticSan/elasticSans/volumeGroups/volumes/* | |
| Microsoft. ElasticSan/locations/asyncoperations/read | Egy aszinkron művelet állapotát kérdezi le. |
| Microsoft. KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft. KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/delete | Törli a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Felügyelet/managementGroups/read | A hitelesített felhasználó felügyeleti csoportjainak listázása. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Műveletek | |
| Microsoft. Engedélyezés/roleAssignments/write | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft. Engedélyezés/roleAssignments/delete | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85ddd251b4d619})) AND (!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Azure Tárolótároló operátor |
{
"assignableScopes": [
"/"
],
"description": "Lets you install Azure Container Storage and grants access to its storage resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/95de85bd-744d-4664-9dde-11430bc34793",
"name": "95de85bd-744d-4664-9dde-11430bc34793",
"permissions": [
{
"actions": [
"Microsoft.ElasticSan/elasticSans/*",
"Microsoft.ElasticSan/locations/*",
"Microsoft.ElasticSan/elasticSans/volumeGroups/*",
"Microsoft.ElasticSan/elasticSans/volumeGroups/volumes/*",
"Microsoft.ElasticSan/locations/asyncoperations/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
}
],
"roleName": "Azure Container Storage Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager közreműködői szerepköre
Olvasási/írási hozzáférést biztosít Azure Kubernetes Fleet Manager Azure által biztosított erőforrásokhoz, beleértve a flottákat, a flottatagokat, a flottafrissítési stratégiákat, a flottafrissítési futtatásokat stb.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/fleets/* | |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. ContainerService/fleetMemberships/* | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to Azure resources provided by Azure Kubernetes Fleet Manager, including fleets, fleet members, fleet update strategies, fleet update runs, etc.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/63bb64ad-9799-4770-b5c3-24ed299a07bf",
"name": "63bb64ad-9799-4770-b5c3-24ed299a07bf",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/fleets/*",
"Microsoft.Resources/deployments/*",
"Microsoft.ContainerService/fleetMemberships/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager Hub-ügynök szerepkör
Hozzáférést biztosít a Kubernetes Fleet Manager-ügynökök Azure szükséges Azure erőforrásokhoz.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/trafficManagerProfiles/read | Kérje le a Traffic Manager-profil konfigurációját. Ez magában foglalja a DNS-beállításokat, a forgalom-útválasztási beállításokat, a végpontfigyelési beállításokat és a Traffic Manager-profil által irányított végpontok listáját. |
| Microsoft. Hálózat/trafficManagerProfiles/write | Hozzon létre egy Traffic Manager-profilt, vagy módosítsa egy meglévő Traffic Manager-profil konfigurációját. Ez magában foglalja a profil engedélyezését vagy letiltását, valamint a DNS-beállítások, a forgalomirányítási beállítások vagy a végpontfigyelési beállítások módosítását. A Traffic Manager-profil által irányított végpontok hozzáadhatók, eltávolíthatók, engedélyezhetők vagy letilthatók. |
| Microsoft. Hálózat/trafficManagerProfiles/delete | Törölje a Traffic Manager-profilt. A Traffic Manager-profilhoz társított összes beállítás elveszik, és a profil már nem használható a forgalom irányítására. |
| Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/read | Lekéri a Traffic Manager-profilhoz tartozó Azure végpontot, beleértve az adott Azure végpont összes tulajdonságát. |
| Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/write | Adjon hozzá egy új Azure-végpontot egy meglévő Traffic Manager-profilhoz, vagy frissítse egy meglévő Azure-végpont tulajdonságait az adott Traffic Manager-profilban. |
| Microsoft. Hálózat/trafficManagerProfiles/azureEndpoints/delete | Töröl egy Azure-végpontot egy meglévő Traffic Manager-profilból. A Traffic Manager leállítja a forgalom átirányítását a törölt Azure végpontra. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants access to Azure resources needed by Azure Kubernetes Fleet Manager hub agents.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/de2b316d-7a2c-4143-b4cd-c148f6a355a1",
"name": "de2b316d-7a2c-4143-b4cd-c148f6a355a1",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/trafficManagerProfiles/read",
"Microsoft.Network/trafficManagerProfiles/write",
"Microsoft.Network/trafficManagerProfiles/delete",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/read",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/write",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Hub Agent Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager hub felhasználói szerepköre
Olvasási hozzáférést biztosít Azure Kubernetes Fleet Managerhez, valamint a Kubernetes konfigurációs fájlhoz a flotta által felügyelt központi fürthöz való csatlakozáshoz.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/fleets/listCredentials/action | Flotta hitelesítő adatainak listázása |
| Microsoft. ContainerService/fleets/read | Flotta lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read access to Azure Kubernetes Fleet Manager as well as the Kubernetes config file to connect to the fleet-managed hub cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/850c5848-fc51-4a9a-8823-f220370626e3",
"name": "850c5848-fc51-4a9a-8823-f220370626e3",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/fleets/listCredentials/action",
"Microsoft.ContainerService/fleets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Hub Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-rendszergazda
Olvasási/írási hozzáférést biztosít a Kubernetes-erőforrásokhoz a flotta által felügyelt központi fürt névterében – írási engedélyeket biztosít a névtérben lévő legtöbb objektumhoz, kivéve a ResourceQuota objektumot és magát a névtérobjektumot. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/fleets/read | Flotta lekérése |
| Microsoft. ContainerService/fleets/listCredentials/action | Flotta hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/fleets/apps/daemonsets/* | |
| Microsoft. ContainerService/fleets/apps/deployments/* | |
| Microsoft. ContainerService/fleets/apps/statefulsets/* | |
| Microsoft. ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write | Localsubjectaccessreviews írása |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/fleets/batch/cronjobs/* | |
| Microsoft. ContainerService/fleets/batch/jobs/* | |
| Microsoft. ContainerService/fleets/configmaps/* | |
| Microsoft. ContainerService/fleets/endpoints/* | |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/extensions/daemonsets/* | |
| Microsoft. ContainerService/fleets/extensions/deployments/* | |
| Microsoft. ContainerService/fleets/extensions/ingresses/* | |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/* | |
| Microsoft. ContainerService/fleets/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/fleets/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/* | |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/* | |
| Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/roles/* | |
| Microsoft. ContainerService/fleets/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/fleets/secrets/* | |
| Microsoft. ContainerService/fleets/serviceaccounts/* | |
| Microsoft. ContainerService/fleets/services/* | |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | A flotta internalmembercluster erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/* | |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | A flotta resourceoverridesnapshot erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | A flotta munkaerőforrásának olvasása |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to Kubernetes resources within a namespace in the fleet-managed hub cluster - provides write permissions on most objects within a a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/434fb43a-c01c-447e-9f67-c3ad923cfaba",
"name": "434fb43a-c01c-447e-9f67-c3ad923cfaba",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/*",
"Microsoft.ContainerService/fleets/apps/deployments/*",
"Microsoft.ContainerService/fleets/apps/statefulsets/*",
"Microsoft.ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/fleets/batch/cronjobs/*",
"Microsoft.ContainerService/fleets/batch/jobs/*",
"Microsoft.ContainerService/fleets/configmaps/*",
"Microsoft.ContainerService/fleets/endpoints/*",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/*",
"Microsoft.ContainerService/fleets/extensions/deployments/*",
"Microsoft.ContainerService/fleets/extensions/ingresses/*",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/*",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/*",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*",
"Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/roles/*",
"Microsoft.ContainerService/fleets/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/secrets/*",
"Microsoft.ContainerService/fleets/serviceaccounts/*",
"Microsoft.ContainerService/fleets/services/*",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-rendszergazda tagfürtökhöz
Ez a szerepkör rendszergazdai hozzáférést biztosít – írási engedélyeket biztosít a névtérben lévő legtöbb objektumhoz, kivéve a ResourceQuota objektumot és magát a névtérobjektumot. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/members/* | |
| NotDataActions | |
| Microsoft. ContainerService/fleets/members/resourcequotas/write | Resourcequotas írása |
| Microsoft. ContainerService/fleets/members/resourcequotas/delete | Resourcequotas törlése |
| Microsoft. ContainerService/fleets/members/namespaces/write | Névterek írása |
| Microsoft. ContainerService/fleets/members/namespaces/delete | Névterek törlése |
{
"assignableScopes": [
"/"
],
"description": "This role grants admin access - provides write permissions on most objects within a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d1f699ed-700a-4c77-a22f-29890ac7b115",
"name": "d1f699ed-700a-4c77-a22f-29890ac7b115",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/*"
],
"notDataActions": [
"Microsoft.ContainerService/fleets/members/resourcequotas/write",
"Microsoft.ContainerService/fleets/members/resourcequotas/delete",
"Microsoft.ContainerService/fleets/members/namespaces/write",
"Microsoft.ContainerService/fleets/members/namespaces/delete"
]
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Admin for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-fürt rendszergazdája
Olvasási/írási hozzáférést biztosít a flotta által felügyelt központi fürt összes Kubernetes-erőforrásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/fleets/read | Flotta lekérése |
| Microsoft. ContainerService/fleets/listCredentials/action | Flotta hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/* | |
| NotDataActions | |
| Microsoft. ContainerService/fleets/members/* |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to all Kubernetes resources in the fleet-managed hub cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
"name": "18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/*"
],
"notDataActions": [
"Microsoft.ContainerService/fleets/members/*"
]
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-fürtadminisztrátor tagfürtökhöz
Lehetővé teszi a flotta tagfürtjeinek összes erőforrásának kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/members/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the member clusters in the fleet.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/79a36d98-eb96-4a76-ae1d-481dc98d2c23",
"name": "79a36d98-eb96-4a76-ae1d-481dc98d2c23",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-olvasó
Írásvédett hozzáférést biztosít a legtöbb Kubernetes-erőforráshoz a flotta által felügyelt központi fürt névterében. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája). Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/fleets/read | Flotta lekérése |
| Microsoft. ContainerService/fleets/listCredentials/action | Flotta hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/fleets/apps/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/apps/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/apps/statefulsets/read | Állapotkészletek olvasása |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read | Vízszintespodautoscalereket olvas |
| Microsoft. ContainerService/fleets/batch/cronjobs/read | Cronjobs olvasása |
| Microsoft. ContainerService/fleets/batch/jobs/read | Olvasási feladatok |
| Microsoft. ContainerService/fleets/configmaps/read | Beolvassa a konfigurációtérképeket |
| Microsoft. ContainerService/fleets/endpoints/read | Végpontok olvasása |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/extensions/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/extensions/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/extensions/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/fleets/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/read | A persistentvolumeclaims olvasása |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read | A poddisruptionbudgets olvasása |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. ContainerService/fleets/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/fleets/serviceaccounts/read | Szolgáltatásfiókok olvasása |
| Microsoft. ContainerService/fleets/services/read | Olvasási szolgáltatások |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | A flotta internalmembercluster erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read | A fleet resourceoverride erőforrás olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | A flotta resourceoverridesnapshot erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | A flotta munkaerőforrásának olvasása |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read-only access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/30b27cfc-9c84-438e-b0ce-70e35255df80",
"name": "30b27cfc-9c84-438e-b0ce-70e35255df80",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/apps/deployments/read",
"Microsoft.ContainerService/fleets/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/batch/jobs/read",
"Microsoft.ContainerService/fleets/configmaps/read",
"Microsoft.ContainerService/fleets/endpoints/read",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/extensions/deployments/read",
"Microsoft.ContainerService/fleets/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/serviceaccounts/read",
"Microsoft.ContainerService/fleets/services/read",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-olvasó tagfürtökhöz
Az írásvédett hozzáférés lehetővé teszi a névtérben lévő objektumok többségének megtekintését. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája). Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/fleets/members/apps/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/members/apps/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/members/apps/replicasets/read | Olvasási replikakészletek |
| Microsoft. ContainerService/fleets/members/apps/statefulsets/read | Állapotkészletek olvasása |
| Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read | Vízszintespodautoscalereket olvas |
| Microsoft. ContainerService/fleets/members/batch/cronjobs/read | Cronjobs olvasása |
| Microsoft. ContainerService/fleets/members/batch/jobs/read | Olvasási feladatok |
| Microsoft. ContainerService/fleets/members/configmaps/read | Beolvassa a konfigurációtérképeket |
| Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read | Végpontok olvasása |
| Microsoft. ContainerService/fleets/members/endpoints/read | Végpontok olvasása |
| Microsoft. ContainerService/fleets/members/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/members/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/members/extensions/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/members/extensions/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/members/extensions/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/members/extensions/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/members/extensions/replicasets/read | Olvasási replikakészletek |
| Microsoft. ContainerService/fleets/members/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read | Podok olvasása |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/nodes/read | Csomópontok olvasása |
| Microsoft. ContainerService/fleets/members/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/members/persistentvolumeclaims/read | A persistentvolumeclaims olvasása |
| Microsoft. ContainerService/fleets/members/pods/read | Podok olvasása |
| Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/read | A poddisruptionbudgets olvasása |
| Microsoft. ContainerService/fleets/members/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. ContainerService/fleets/members/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/fleets/members/serviceaccounts/read | Szolgáltatásfiókok olvasása |
| Microsoft. ContainerService/fleets/members/services/read | Olvasási szolgáltatások |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/463ad26c-fcce-4469-9c7f-5653d8acbab5",
"name": "463ad26c-fcce-4469-9c7f-5653d8acbab5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/members/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/members/apps/deployments/read",
"Microsoft.ContainerService/fleets/members/apps/replicasets/read",
"Microsoft.ContainerService/fleets/members/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/members/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/members/batch/jobs/read",
"Microsoft.ContainerService/fleets/members/configmaps/read",
"Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/fleets/members/endpoints/read",
"Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/members/events/read",
"Microsoft.ContainerService/fleets/members/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/members/extensions/deployments/read",
"Microsoft.ContainerService/fleets/members/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/members/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/members/extensions/replicasets/read",
"Microsoft.ContainerService/fleets/members/limitranges/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/fleets/members/namespaces/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/members/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/members/pods/read",
"Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/members/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/members/resourcequotas/read",
"Microsoft.ContainerService/fleets/members/serviceaccounts/read",
"Microsoft.ContainerService/fleets/members/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Reader for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC író
Olvasási/írási hozzáférést biztosít a legtöbb Kubernetes-erőforráshoz a flotta által felügyelt központi fürt névterében. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését, mint bármely ServiceAccount a névtérben, így a névtér bármely ServiceAccount API-hozzáférési szintjeinek megszerzésére használható. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/fleets/read | Flotta lekérése |
| Microsoft. ContainerService/fleets/listCredentials/action | Flotta hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/fleets/apps/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/apps/daemonsets/write | Démonkészletek írása |
| Microsoft. ContainerService/fleets/apps/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/apps/deployments/write | Üzemelő példányok írása |
| Microsoft. ContainerService/fleets/apps/statefulsets/read | Állapotkészletek olvasása |
| Microsoft. ContainerService/fleets/apps/statefulsets/write | Állapotkészletek írása |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read | Vízszintespodautoscalereket olvas |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/write | Vízszintespodautoscalereket ír |
| Microsoft. ContainerService/fleets/batch/cronjobs/read | Cronjobs olvasása |
| Microsoft. ContainerService/fleets/batch/cronjobs/write | Cronjobs írása |
| Microsoft. ContainerService/fleets/batch/jobs/read | Olvasási feladatok |
| Microsoft. ContainerService/fleets/batch/jobs/write | Feladatok írása |
| Microsoft. ContainerService/fleets/configmaps/read | Beolvassa a konfigurációtérképeket |
| Microsoft. ContainerService/fleets/configmaps/write | Konfigurációtérképek írása |
| Microsoft. ContainerService/fleets/endpoints/read | Végpontok olvasása |
| Microsoft. ContainerService/fleets/endpoints/write | Végpontok írása |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/extensions/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/fleets/extensions/daemonsets/write | Démonkészletek írása |
| Microsoft. ContainerService/fleets/extensions/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/fleets/extensions/deployments/write | Üzemelő példányok írása |
| Microsoft. ContainerService/fleets/extensions/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/extensions/ingresses/write | Írási bejövő forgalom |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/write | Hálózati házirendek írása |
| Microsoft. ContainerService/fleets/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/fleets/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/write | Írási bejövő forgalom |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/write | Hálózati házirendek írása |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/read | A persistentvolumeclaims olvasása |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/write | Állandóvolumeclaims írása |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read | A poddisruptionbudgets olvasása |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/write | Poddisruptionbudgets írása |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. ContainerService/fleets/replicationcontrollers/write | Replikációvezérlőket ír |
| Microsoft. ContainerService/fleets/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/fleets/secrets/read | Titkos kódok olvasása |
| Microsoft. ContainerService/fleets/secrets/write | Titkos kulcsok írása |
| Microsoft. ContainerService/fleets/serviceaccounts/read | Szolgáltatásfiókok olvasása |
| Microsoft. ContainerService/fleets/serviceaccounts/write | Serviceaccounts írása |
| Microsoft. ContainerService/fleets/services/read | Olvasási szolgáltatások |
| Microsoft. ContainerService/fleets/services/write | Szolgáltatások írása |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | A flotta internalmembercluster erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read | A fleet resourceoverride erőforrás olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write | Flotta resourceoverride-erőforrásának írása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | A flotta resourceoverridesnapshot erőforrásának olvasása |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | A flotta munkaerőforrásának olvasása |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5af6afb3-c06c-4fa4-8848-71a8aee05683",
"name": "5af6afb3-c06c-4fa4-8848-71a8aee05683",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/write",
"Microsoft.ContainerService/fleets/apps/deployments/read",
"Microsoft.ContainerService/fleets/apps/deployments/write",
"Microsoft.ContainerService/fleets/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/apps/statefulsets/write",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/write",
"Microsoft.ContainerService/fleets/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/batch/cronjobs/write",
"Microsoft.ContainerService/fleets/batch/jobs/read",
"Microsoft.ContainerService/fleets/batch/jobs/write",
"Microsoft.ContainerService/fleets/configmaps/read",
"Microsoft.ContainerService/fleets/configmaps/write",
"Microsoft.ContainerService/fleets/endpoints/read",
"Microsoft.ContainerService/fleets/endpoints/write",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/write",
"Microsoft.ContainerService/fleets/extensions/deployments/read",
"Microsoft.ContainerService/fleets/extensions/deployments/write",
"Microsoft.ContainerService/fleets/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/extensions/ingresses/write",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/write",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/write",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/write",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/write",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/write",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/write",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/secrets/read",
"Microsoft.ContainerService/fleets/secrets/write",
"Microsoft.ContainerService/fleets/serviceaccounts/read",
"Microsoft.ContainerService/fleets/serviceaccounts/write",
"Microsoft.ContainerService/fleets/services/read",
"Microsoft.ContainerService/fleets/services/write",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC-író tagfürtökhöz
Olvasási/írási hozzáférést tesz lehetővé a névtérben lévő legtöbb objektumhoz. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését és a podok futtatását a névtér bármely ServiceAccountjaként, így a névtér bármely ServiceAccount API-hozzáférési szintjének megszerzésére használható. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/fleets/members/apps/daemonsets/* | |
| Microsoft. ContainerService/fleets/members/apps/deployments/* | |
| Microsoft. ContainerService/fleets/members/apps/replicasets/* | |
| Microsoft. ContainerService/fleets/members/apps/statefulsets/* | |
| Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/fleets/members/batch/cronjobs/* | |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/read | Olvasási bérletek |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/write | Bérletek írása |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/delete | Bérletek törlése |
| Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read | Végpontok olvasása |
| Microsoft. ContainerService/fleets/members/batch/jobs/* | |
| Microsoft. ContainerService/fleets/members/configmaps/* | |
| Microsoft. ContainerService/fleets/members/endpoints/* | |
| Microsoft. ContainerService/fleets/members/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/fleets/members/events/* | |
| Microsoft. ContainerService/fleets/members/extensions/daemonsets/* | |
| Microsoft. ContainerService/fleets/members/extensions/deployments/* | |
| Microsoft. ContainerService/fleets/members/extensions/ingresses/* | |
| Microsoft. ContainerService/fleets/members/extensions/networkpolicies/* | |
| Microsoft. ContainerService/fleets/members/extensions/replicasets/* | |
| Microsoft. ContainerService/fleets/members/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read | Podok olvasása |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/nodes/read | Csomópontok olvasása |
| Microsoft. ContainerService/fleets/members/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/fleets/members/persistentvolumeclaims/* | |
| Microsoft. ContainerService/fleets/members/pods/* | |
| Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/fleets/members/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/members/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/fleets/members/secrets/* | |
| Microsoft. ContainerService/fleets/members/serviceaccounts/* | |
| Microsoft. ContainerService/fleets/members/services/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows read/write access to most objects in a namespace. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/50346970-0998-40f2-b47d-f3b8809840f8",
"name": "50346970-0998-40f2-b47d-f3b8809840f8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/members/apps/daemonsets/*",
"Microsoft.ContainerService/fleets/members/apps/deployments/*",
"Microsoft.ContainerService/fleets/members/apps/replicasets/*",
"Microsoft.ContainerService/fleets/members/apps/statefulsets/*",
"Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/fleets/members/batch/cronjobs/*",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/read",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/write",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/delete",
"Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/fleets/members/batch/jobs/*",
"Microsoft.ContainerService/fleets/members/configmaps/*",
"Microsoft.ContainerService/fleets/members/endpoints/*",
"Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/members/events/*",
"Microsoft.ContainerService/fleets/members/extensions/daemonsets/*",
"Microsoft.ContainerService/fleets/members/extensions/deployments/*",
"Microsoft.ContainerService/fleets/members/extensions/ingresses/*",
"Microsoft.ContainerService/fleets/members/extensions/networkpolicies/*",
"Microsoft.ContainerService/fleets/members/extensions/replicasets/*",
"Microsoft.ContainerService/fleets/members/limitranges/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/fleets/members/namespaces/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/fleets/members/persistentvolumeclaims/*",
"Microsoft.ContainerService/fleets/members/pods/*",
"Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/fleets/members/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/members/resourcequotas/read",
"Microsoft.ContainerService/fleets/members/secrets/*",
"Microsoft.ContainerService/fleets/members/serviceaccounts/*",
"Microsoft.ContainerService/fleets/members/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Writer for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc-fürt rendszergazdai szerepköre
Fürtadminisztrátor hitelesítő adatainak listázása.
| Műveletek | Leírás |
|---|---|
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat |
| Microsoft. HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action | A csak közvetlen módban használt kiépített fürtpéldány rendszergazdai hitelesítő adatait sorolja fel. |
| Microsoft. Kubernetes/connectedClusters/Read | Csatlakoztatottclusterek olvasása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster admin credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
"name": "b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action",
"Microsoft.Kubernetes/connectedClusters/Read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Cluster Admin Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc-fürt felhasználói szerepköre
A fürt felhasználói hitelesítő adatainak listázása.
| Műveletek | Leírás |
|---|---|
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat |
| Microsoft. HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action | A csak közvetlen módban használt kiépített fürtpéldány AAD-felhasználói hitelesítő adatait sorolja fel. |
| Microsoft. Kubernetes/connectedClusters/Read | Csatlakoztatottclusterek olvasása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/233ca253-b031-42ff-9fba-87ef12d6b55f",
"name": "233ca253-b031-42ff-9fba-87ef12d6b55f",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action",
"Microsoft.Kubernetes/connectedClusters/Read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc közreműködői szerepköre
Hozzáférést biztosít Azure Kubernetes Services hibrid fürtök olvasásához és írásához
| Műveletek | Leírás |
|---|---|
| Microsoft. HybridContainerService/Locations/operationStatuses/read | olvas műveleti állapotok |
| Microsoft. HybridContainerService/Locations/operationStatuses/write | írj műveletállapotokat |
| Microsoft. HybridContainerService/Operations/read | olvasási műveletek |
| Microsoft. HybridContainerService/kubernetesVersions/read | A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről |
| Microsoft. HybridContainerService/kubernetesVersions/write | A Kubernetes-verzió erőforrástípusának beállítása |
| Microsoft. HybridContainerService/kubernetesVersions/delete | A Kubernetes-verziók erőforrástípusának törlése |
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Lekéri a csatlakoztatott fürthöz társított hibrid AKS-kiépített fürtpéldányokat |
| Microsoft. HybridContainerService/provisionedClusterInstances/write | Létrehozza a hibrid AKS által kiosztott fürtpéldányt |
| Microsoft. HybridContainerService/provisionedClusterInstances/delete | Törli a hibrid AKS által kiépített fürtpéldányt |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/read | Lekéri az ügynökkészleteket a hibrid AKS által kiépített fürtpéldányban |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/write | Az ügynökkészlet frissítése a hibrid AKS által kiépített fürtpéldányban |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/delete | Törli az ügynökkészletet a hibrid AKS által kiépített fürtpéldányban |
| Microsoft. HybridContainerService/provisionedClusterInstances/upgradeProfiles/read | frissítésprofilok olvasása |
| Microsoft. HybridContainerService/skus/read | A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről |
| Microsoft. HybridContainerService/skus/write | A virtuálisgép-termékváltozatok erőforrástípusának beállítása |
| Microsoft. HybridContainerService/skus/delete | A virtuálisgép-termékváltozat erőforrástípusának törlése |
| Microsoft. HybridContainerService/virtualNetworks/read | A hibrid AKS virtuális hálózatok listája előfizetés szerint |
| Microsoft. HybridContainerService/virtualNetworks/write | A hibrid AKS virtuális hálózat javítása |
| Microsoft. HybridContainerService/virtualNetworks/delete | A hibrid AKS virtuális hálózat törlése |
| Microsoft. ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft. ExtendedLocation/customLocations/read | Egyéni hely erőforrás lekérdezése |
| Microsoft. Kubernetes/connectedClusters/Read | Csatlakoztatottclusterek olvasása |
| Microsoft. Kubernetes/connectedClusters/Write | ConnectedClusters írása |
| Microsoft. Kubernetes/connectedClusters/Delete | A connectedClusters törlése |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action | A clusterUser hitelesítő adatainak listázása |
| Microsoft. AzureStackHCI/fürtök/olvasás | Fürtök lekérdezve |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/üzembe helyezés/törlés | Törli az üzembe helyezést. |
| Microsoft. Erőforrások/üzembe helyezés/megszakítás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft. Erőforrások/üzembe helyezés/ellenőrzés/művelet | Az üzembe helyezés ellenőrzése. |
| Microsoft. Erőforrások/üzembe helyezés/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft. Erőforrások/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft. Erőforrások/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete | Törli a hibrid identitás metaadat-proxy erőforrását. |
| Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write | Létrehozza a hibrid identitás metaadatproxy-erőforrását, amely megkönnyíti a felügyelt identitás kiépítését. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants access to read and write Azure Kubernetes Services hybrid clusters",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d3f1697-4507-4d08-bb4a-477695db5f82",
"name": "5d3f1697-4507-4d08-bb4a-477695db5f82",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/Locations/operationStatuses/read",
"Microsoft.HybridContainerService/Locations/operationStatuses/write",
"Microsoft.HybridContainerService/Operations/read",
"Microsoft.HybridContainerService/kubernetesVersions/read",
"Microsoft.HybridContainerService/kubernetesVersions/write",
"Microsoft.HybridContainerService/kubernetesVersions/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/write",
"Microsoft.HybridContainerService/provisionedClusterInstances/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/write",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/upgradeProfiles/read",
"Microsoft.HybridContainerService/skus/read",
"Microsoft.HybridContainerService/skus/write",
"Microsoft.HybridContainerService/skus/delete",
"Microsoft.HybridContainerService/virtualNetworks/read",
"Microsoft.HybridContainerService/virtualNetworks/write",
"Microsoft.HybridContainerService/virtualNetworks/delete",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.Kubernetes/connectedClusters/Read",
"Microsoft.Kubernetes/connectedClusters/Write",
"Microsoft.Kubernetes/connectedClusters/Delete",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action",
"Microsoft.AzureStackHCI/clusters/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service fürtadminisztrátori szerepkör
Fürtadminisztrátor hitelesítő adatainak listázása.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterAdminCredential/action | Felügyelt fürt fürtadmin-hitelesítő adatainak listázása |
| Microsoft. ContainerService/managedClusters/accessProfiles/listCredential/action | Felügyelt fürt hozzáférési profiljának lekérése szerepkörnév alapján a lista hitelesítő adataival |
| Microsoft. ContainerService/managedClusters/read | Felügyelt fürt lekérése |
| Microsoft. ContainerService/managedClusters/runcommand/action | Futtassa a felhasználó által kiadott parancsot a felügyelt kubernetes-kiszolgálón. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster admin credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
"name": "0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterAdminCredential/action",
"Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action",
"Microsoft.ContainerService/managedClusters/read",
"Microsoft.ContainerService/managedClusters/runcommand/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster Admin Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service fürtfigyelési felhasználó
Fürtfigyelési felhasználói hitelesítő művelet listázása.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterMonitoringUserCredential/action | Felügyelt fürt fürtmonitoringUser hitelesítő adatainak listázása |
| Microsoft. ContainerService/managedClusters/read | Felügyelt fürt lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster monitoring user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1afdec4b-e479-420e-99e7-f82237c7c5e6",
"name": "1afdec4b-e479-420e-99e7-f82237c7c5e6",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterMonitoringUserCredential/action",
"Microsoft.ContainerService/managedClusters/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster Monitoring User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service fürt felhasználói szerepköre
A fürt felhasználói hitelesítő adatainak listázása.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása |
| Microsoft. ContainerService/managedClusters/read | Felügyelt fürt lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
"name": "4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action",
"Microsoft.ContainerService/managedClusters/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service közreműködői szerepkör
Hozzáférést biztosít az olvasási és írási Azure Kubernetes Service fürtökhöz
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. ContainerService/locations/* | A ContainerService-erőforrások számára elérhető olvasási helyek |
| Microsoft. ContainerService/managedClusters/* | Felügyelt fürt létrehozása és kezelése |
| Microsoft. ContainerService/managedclustersnapshots/* | Felügyelt fürt pillanatképének létrehozása és kezelése |
| Microsoft. ContainerService/pillanatképek/* | Pillanatkép létrehozása és kezelése |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/deploymentSafeguards/* | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants access to read and write Azure Kubernetes Service clusters",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
"name": "ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ContainerService/locations/*",
"Microsoft.ContainerService/managedClusters/*",
"Microsoft.ContainerService/managedclustersnapshots/*",
"Microsoft.ContainerService/snapshots/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/deploymentSafeguards/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service névtér közreműködője
Lehetővé teszi a felhasználók számára Azure Kubernetes Service névtérerőforrások létrehozását és kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/managedClusters/managedNamespaces/* | Névterek létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows users to create and manage Azure Kubernetes Service namespace resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/289d8817-ee69-43f1-a0af-43a45505b488",
"name": "289d8817-ee69-43f1-a0af-43a45505b488",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/managedNamespaces/*",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Namespace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service névtér felhasználója
Lehetővé teszi a felhasználók számára Azure Kubernetes Service névtér-erőforrások olvasását. A fürtön belüli névtér-hozzáféréshez Azure Kubernetes Service RBAC-szerepkörök hozzárendelése szükséges egy Entra ID-kompatibilis fürt névtérerőforrásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/managedClusters/managedNamespaces/read | Felügyelt fürt felügyelt névterének lekérése |
| Microsoft. ContainerService/managedClusters/managedNamespaces/listCredential/action | Felügyelt névtér fürt hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows users to read Azure Kubernetes Service namespace resources. In-cluster namespace access further requires assignment of Azure Kubernetes Service RBAC roles to the namespace resource for an Entra ID enabled cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
"name": "c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/managedNamespaces/read",
"Microsoft.ContainerService/managedClusters/managedNamespaces/listCredential/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Namespace User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC-rendszergazda Azure Kubernetes Service
Lehetővé teszi az összes erőforrás kezelését a fürt/névtér alatt, kivéve az erőforráskvóták és névterek frissítését vagy törlését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/managedClusters/* | |
| NotDataActions | |
| Microsoft. ContainerService/managedClusters/resourcequotas/write | Resourcequotas írása |
| Microsoft. ContainerService/managedClusters/resourcequotas/delete | Resourcequotas törlése |
| Microsoft. ContainerService/managedClusters/namespaces/write | Névterek írása |
| Microsoft. ContainerService/managedClusters/namespaces/delete | Névterek törlése |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3498e952-d568-435e-9b2c-8d77e338d7f7",
"name": "3498e952-d568-435e-9b2c-8d77e338d7f7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/*"
],
"notDataActions": [
"Microsoft.ContainerService/managedClusters/resourcequotas/write",
"Microsoft.ContainerService/managedClusters/resourcequotas/delete",
"Microsoft.ContainerService/managedClusters/namespaces/write",
"Microsoft.ContainerService/managedClusters/namespaces/delete"
]
}
],
"roleName": "Azure Kubernetes Service RBAC Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC-fürt rendszergazdájának Azure Kubernetes Service
Lehetővé teszi a fürt összes erőforrásának kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Felügyelt fürt fürtfelhasználói hitelesítő adatainak listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/managedClusters/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
"name": "b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC-olvasó Azure Kubernetes Service
Az írásvédett hozzáférés lehetővé teszi a névtérben lévő objektumok többségének megtekintését. Nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését. Ez a szerepkör nem teszi lehetővé a titkos kódok megtekintését, mivel a titkos kódok tartalmának olvasása lehetővé teszi a ServiceAccount hitelesítő adatainak elérését a névtérben, ami lehetővé teszi az API-hozzáférést a névtér bármely ServiceAccount-fiókjaként (a jogosultságok eszkalálásának egy formája). Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/managedClusters/apps/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/managedClusters/apps/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/managedClusters/apps/replicasets/read | Olvasási replikakészletek |
| Microsoft. ContainerService/managedClusters/apps/statefulsets/read | Állapotkészletek olvasása |
| Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read | Vízszintespodautoscalereket olvas |
| Microsoft. ContainerService/managedClusters/batch/cronjobs/read | Cronjobs olvasása |
| Microsoft. ContainerService/managedClusters/batch/jobs/read | Olvasási feladatok |
| Microsoft. ContainerService/managedClusters/configmaps/read | Beolvassa a konfigurációtérképeket |
| Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read | Végpontok olvasása |
| Microsoft. ContainerService/managedClusters/endpoints/read | Végpontok olvasása |
| Microsoft. ContainerService/managedClusters/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/managedClusters/events/read | Események olvasása |
| Microsoft. ContainerService/managedClusters/extensions/daemonsets/read | Olvasási démonkészletek |
| Microsoft. ContainerService/managedClusters/extensions/deployments/read | Beolvassa az üzembe helyezéseket |
| Microsoft. ContainerService/managedClusters/extensions/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/managedClusters/extensions/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/managedClusters/extensions/replicasets/read | Olvasási replikakészletek |
| Microsoft. ContainerService/managedClusters/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read | Podok olvasása |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/nodes/read | Csomópontok olvasása |
| Microsoft. ContainerService/managedClusters/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/read | Olvasási bejövő forgalom |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/read | Hálózati házirendek olvasása |
| Microsoft. ContainerService/managedClusters/persistentvolumeclaims/read | A persistentvolumeclaims olvasása |
| Microsoft. ContainerService/managedClusters/pods/read | Podok olvasása |
| Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/read | A poddisruptionbudgets olvasása |
| Microsoft. ContainerService/managedClusters/replicationcontrollers/read | Replikációvezérlők olvasása |
| Microsoft. ContainerService/managedClusters/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/managedClusters/serviceaccounts/read | Szolgáltatásfiókok olvasása |
| Microsoft. ContainerService/managedClusters/services/read | Olvasási szolgáltatások |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7f6c6a51-bcf8-42ba-9220-52d62157d7db",
"name": "7f6c6a51-bcf8-42ba-9220-52d62157d7db",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
"Microsoft.ContainerService/managedClusters/apps/daemonsets/read",
"Microsoft.ContainerService/managedClusters/apps/deployments/read",
"Microsoft.ContainerService/managedClusters/apps/replicasets/read",
"Microsoft.ContainerService/managedClusters/apps/statefulsets/read",
"Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/managedClusters/batch/cronjobs/read",
"Microsoft.ContainerService/managedClusters/batch/jobs/read",
"Microsoft.ContainerService/managedClusters/configmaps/read",
"Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/managedClusters/endpoints/read",
"Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
"Microsoft.ContainerService/managedClusters/events/read",
"Microsoft.ContainerService/managedClusters/extensions/daemonsets/read",
"Microsoft.ContainerService/managedClusters/extensions/deployments/read",
"Microsoft.ContainerService/managedClusters/extensions/ingresses/read",
"Microsoft.ContainerService/managedClusters/extensions/networkpolicies/read",
"Microsoft.ContainerService/managedClusters/extensions/replicasets/read",
"Microsoft.ContainerService/managedClusters/limitranges/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/managedClusters/namespaces/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/managedClusters/persistentvolumeclaims/read",
"Microsoft.ContainerService/managedClusters/pods/read",
"Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/managedClusters/replicationcontrollers/read",
"Microsoft.ContainerService/managedClusters/resourcequotas/read",
"Microsoft.ContainerService/managedClusters/serviceaccounts/read",
"Microsoft.ContainerService/managedClusters/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service RBAC-író
Olvasási/írási hozzáférést tesz lehetővé a névtérben lévő legtöbb objektumhoz. Ez a szerepkör nem teszi lehetővé a szerepkörök vagy szerepkörkötések megtekintését vagy módosítását. Ez a szerepkör azonban lehetővé teszi a titkos kulcsok elérését és a podok futtatását a névtér bármely ServiceAccountjaként, így a névtér bármely ServiceAccount API-hozzáférési szintjének megszerzésére használható. Ha ezt a szerepkört a fürt hatókörében alkalmazza, az minden névtérhez hozzáférést biztosít.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read | Beolvassa a vezérlőkrevízióit |
| Microsoft. ContainerService/managedClusters/apps/daemonsets/* | |
| Microsoft. ContainerService/managedClusters/apps/deployments/* | |
| Microsoft. ContainerService/managedClusters/apps/replicasets/* | |
| Microsoft. ContainerService/managedClusters/apps/statefulsets/* | |
| Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/managedClusters/batch/cronjobs/* | |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/read | Olvasási bérletek |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/write | Bérletek írása |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/delete | Bérletek törlése |
| Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read | Végpontok olvasása |
| Microsoft. ContainerService/managedClusters/batch/jobs/* | |
| Microsoft. ContainerService/managedClusters/configmaps/* | |
| Microsoft. ContainerService/managedClusters/endpoints/* | |
| Microsoft. ContainerService/managedClusters/events.k8s.io/events/read | Események olvasása |
| Microsoft. ContainerService/managedClusters/events/* | |
| Microsoft. ContainerService/managedClusters/extensions/daemonsets/* | |
| Microsoft. ContainerService/managedClusters/extensions/deployments/* | |
| Microsoft. ContainerService/managedClusters/extensions/ingresses/* | |
| Microsoft. ContainerService/managedClusters/extensions/networkpolicies/* | |
| Microsoft. ContainerService/managedClusters/extensions/replicasets/* | |
| Microsoft. ContainerService/managedClusters/limitranges/read | Olvasási korlátok |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read | Podok olvasása |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/nodes/read | Csomópontok olvasása |
| Microsoft. ContainerService/managedClusters/namespaces/read | Névterek olvasása |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/managedClusters/persistentvolumeclaims/* | |
| Microsoft. ContainerService/managedClusters/pods/* | |
| Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/managedClusters/replicationcontrollers/* | |
| Microsoft. ContainerService/managedClusters/resourcequotas/read | A resourcequotas olvasása |
| Microsoft. ContainerService/managedClusters/secrets/* | |
| Microsoft. ContainerService/managedClusters/serviceaccounts/* | |
| Microsoft. ContainerService/managedClusters/services/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows read/write access to most objects in a namespace.This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
"name": "a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
"Microsoft.ContainerService/managedClusters/apps/daemonsets/*",
"Microsoft.ContainerService/managedClusters/apps/deployments/*",
"Microsoft.ContainerService/managedClusters/apps/replicasets/*",
"Microsoft.ContainerService/managedClusters/apps/statefulsets/*",
"Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/managedClusters/batch/cronjobs/*",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/read",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/write",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/delete",
"Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/managedClusters/batch/jobs/*",
"Microsoft.ContainerService/managedClusters/configmaps/*",
"Microsoft.ContainerService/managedClusters/endpoints/*",
"Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
"Microsoft.ContainerService/managedClusters/events/*",
"Microsoft.ContainerService/managedClusters/extensions/daemonsets/*",
"Microsoft.ContainerService/managedClusters/extensions/deployments/*",
"Microsoft.ContainerService/managedClusters/extensions/ingresses/*",
"Microsoft.ContainerService/managedClusters/extensions/networkpolicies/*",
"Microsoft.ContainerService/managedClusters/extensions/replicasets/*",
"Microsoft.ContainerService/managedClusters/limitranges/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/managedClusters/namespaces/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/managedClusters/persistentvolumeclaims/*",
"Microsoft.ContainerService/managedClusters/pods/*",
"Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/managedClusters/replicationcontrollers/*",
"Microsoft.ContainerService/managedClusters/resourcequotas/read",
"Microsoft.ContainerService/managedClusters/secrets/*",
"Microsoft.ContainerService/managedClusters/serviceaccounts/*",
"Microsoft.ContainerService/managedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Cloud Controller Manager
Az OpenShift tetején üzembe helyezett felhővezérlő-kezelő kezelése és frissítése.
| Műveletek | Leírás |
|---|---|
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action | Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/loadBalancers/write | Terheléselosztó létrehozása vagy meglévő terheléselosztó frissítése |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/networkSecurityGroups/írás | Hálózati biztonsági csoport létrehozása vagy meglévő hálózati biztonsági csoport frissítése |
| Microsoft. Hálózat/publicIPAddresses/join/action | Nyilvános IP-címhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/publicIPAddresses/write | Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet. |
| Microsoft. Hálózat/publicIPAddresses/delete | Nyilvános IP-cím törlése. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/loadBalancers/inboundNatRules/join/action | Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/publicIPPrefixes/join/action | Egy PublicIPPrefix illesztése. Nem riasztás. |
| Microsoft. Hálózat/applicationSecurityGroups/joinNetworkSecurityRule/action | Csatlakozik egy biztonsági szabályhoz az alkalmazásbiztonsági csoportokhoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/írás | Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése |
| Microsoft. Hálózat/privatelinkservices/write | Létrehoz egy új privát kapcsolati szolgáltatást, vagy frissít egy meglévő privát kapcsolati szolgáltatást. |
| Microsoft. Hálózat/privatelinkservices/read | Lekéri a privát kapcsolat szolgáltatás erőforrását. |
| Microsoft. Hálózat/privatelinkservices/delete | Törli a privát kapcsolat szolgáltatás erőforrását. |
| Microsoft. Hálózat/loadBalancers/loadBalancingRules/read | Terheléselosztó terheléselosztási szabálydefiníciójának lekérdezése |
| Microsoft. Hálózat/serviceEndpointPolicies/join/action | Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/natGateways/join/action | NAT-átjáró csatlakoztatása |
| Microsoft. Hálózat/networkIntentPolicies/join/action | Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/routeTables/join/action | Egy útvonaltáblához csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action | Műveleti engedély erőforrások Ipam-készlethez való társításához |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage and update the cloud controller manager deployed on top of OpenShift.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a1f96423-95ce-4224-ab27-4e3dc72facd4",
"name": "a1f96423-95ce-4224-ab27-4e3dc72facd4",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/publicIPPrefixes/join/action",
"Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/privatelinkservices/write",
"Microsoft.Network/privatelinkservices/read",
"Microsoft.Network/privatelinkservices/delete",
"Microsoft.Network/loadBalancers/loadBalancingRules/read",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Cloud Controller Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift fürt bejövőforgalom-operátora
Az OpenShift-útválasztó kezelése és konfigurálása.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/dnsZones/A/delete | Távolítsa el a megadott név rekordkészletét, és írja be az "A" nevet egy DNS-zónából. |
| Microsoft. Hálózat/dnsZones/A/write | Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy DNS-zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait. |
| Microsoft. Hálózat/privateDnsZones/A/delete | Távolítsa el a megadott név rekordkészletét, és írja be az "A" értéket egy saját DNS zónából. |
| Microsoft. Hálózat/privateDnsZones/A/write | Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy saját DNS zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage and configure the OpenShift router.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0336e1d3-7a87-462b-b6db-342b63f7802c",
"name": "0336e1d3-7a87-462b-b6db-342b63f7802c",
"permissions": [
{
"actions": [
"Microsoft.Network/dnsZones/A/delete",
"Microsoft.Network/dnsZones/A/write",
"Microsoft.Network/privateDnsZones/A/delete",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Cluster Ingress Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Disk Storage operátor
Telepítse a tárolótároló-illesztő (CSI) illesztőprogramjait, amelyek lehetővé teszik, hogy a fürt Azure lemezeket használjon. Állítsa be az OpenShift fürtszintű tároló alapértelmezett beállítását, hogy biztosan létezik-e alapértelmezett tárosztály a fürtökhöz.
| Műveletek | Leírás |
|---|---|
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachineScaleSets/virtualMachines/write | Virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak frissítése |
| Microsoft. Compute/virtualMachineScaleSets/virtualMachines/read | Egy virtuálisgép-méretezési csoportban lévő virtuális gép tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachineScaleSets/read | Virtuálisgép-méretezési csoport tulajdonságainak lekérése |
| Microsoft. Számítás/pillanatképek/írás | Új pillanatkép létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/pillanatképek/olvasás | Pillanatkép tulajdonságainak lekérése |
| Microsoft. Számítás/pillanatképek/törlés | Pillanatkép törlése |
| Microsoft. Számítás/helyek/műveletek/olvasás | Aszinkron művelet állapotának lekérdezése |
| Microsoft. Compute/locations/DiskOperations/read | Aszinkron lemezművelet állapotának lekérdezése |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Számítás/lemezek/törlés | A lemez törlése |
| Microsoft. Compute/disks/beginGetAccess/action | A lemez SAS URI-jának lekérése blobhozzáféréshez |
| Microsoft. Compute/diskEncryptionSets/read | Lemeztitkosítási csoport tulajdonságainak lekérése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Disks. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5b7237c5-45e1-49d6-bc18-a1f62f400748",
"name": "5b7237c5-45e1-49d6-bc18-a1f62f400748",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
"Microsoft.Compute/virtualMachineScaleSets/read",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/snapshots/read",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/locations/operations/read",
"Microsoft.Compute/locations/DiskOperations/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Disk Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift összevont hitelesítő adatok
Összevont hitelesítő adatok létrehozása, frissítése és törlése a felhasználó által hozzárendelt felügyelt identitásokon, hogy megbízhatósági kapcsolatot alakíthasson ki a felügyelt identitás, az OpenID Connect (OIDC) és a szolgáltatásfiók között.
| Műveletek | Leírás |
|---|---|
| Microsoft. ManagedIdentity/userAssignedIdentities/read | Meglévő felhasználó által hozzárendelt identitás lekérése |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write | Összevont identitás hitelesítő adatainak hozzáadása vagy frissítése |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read | Összevont identitás hitelesítő adatainak lekérése vagy listázása |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete | Összevont identitás hitelesítő adatainak törlése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Create, update and delete federated credentials on user assigned managed identities in order to build a trust relationship between the managed identity, OpenID Connect (OIDC), and the service account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ef318e2a-8334-4a05-9e4a-295a196c6a6e",
"name": "ef318e2a-8334-4a05-9e4a-295a196c6a6e",
"permissions": [
{
"actions": [
"Microsoft.ManagedIdentity/userAssignedIdentities/read",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Federated Credential",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Fájltároló operátor
Telepítse a tárolótároló-illesztő (CSI) illesztőprogramjait, amelyek lehetővé teszik a fürt számára a Azure Files használatát. Állítsa be az OpenShift fürtszintű tároló alapértelmezett beállítását, hogy biztosan létezik-e alapértelmezett tárosztály a fürtökhöz.
| Műveletek | Leírás |
|---|---|
| Microsoft. Storage/storageAccounts/delete | Töröl egy meglévő tárfiókot. |
| Microsoft. Storage/storageAccounts/fileServices/read | Fájlszolgáltatás tulajdonságainak lekérése |
| Microsoft. Storage/storageAccounts/fileServices/shares/delete | Fájlmegosztás törlése |
| Microsoft. Storage/storageAccounts/fileServices/shares/read | Fájlmegosztások listázása |
| Microsoft. Storage/storageAccounts/fileServices/shares/write | Fájlmegosztás létrehozása vagy frissítése |
| Microsoft. Storage/storageAccounts/listKeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Storage/storageAccounts/write | Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz. |
| Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Privát végpontkapcsolatok jóváhagyása |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/írás | Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése |
| Microsoft. Hálózat/routeTables/join/action | Egy útvonaltáblához csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/natGateways/join/action | NAT-átjáró csatlakoztatása |
| Microsoft. Hálózat/virtualNetworks/join/action | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/privateEndpoints/write | Létrehoz egy új privát végpontot, vagy frissít egy meglévő privát végpontot. |
| Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action | Műveleti engedély erőforrások Ipam-készlethez való társításához |
| Microsoft. Hálózat/networkIntentPolicies/join/action | Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás. |
| Microsoft. Hálózat/serviceEndpointPolicies/join/action | Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/helyek/műveletek/olvasás | Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást |
| Microsoft. Hálózat/privateDnsOperationStatuses/read | saját DNS művelet állapotának lekérdezése |
| Microsoft. Hálózat/privateDnsZones/read | Szerezze be a saját DNS zónatulajdonságokat JSON formátumban. Vegye figyelembe, hogy ez a parancs nem kéri le azokat a virtuális hálózatokat, amelyekhez a saját DNS zóna kapcsolódik, vagy a zóna rekordkészletei. |
| Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/read | JSON formátumban kérje le a saját DNS zónakapcsolatot a virtuális hálózati tulajdonságokhoz. |
| Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/write | Virtuális hálózatra mutató saját DNS zónakapcsolat létrehozása vagy frissítése. |
| Microsoft. Hálózat/privateDnsZones/write | Hozzon létre vagy frissítsen egy saját DNS zónát egy erőforráscsoporton belül. Vegye figyelembe, hogy ez a parancs nem használható a zónán belüli virtuális hálózati kapcsolatok vagy rekordhalmazok létrehozására vagy frissítésére. |
| Microsoft. Hálózat/privateDnsZones/join/action | saját DNS zóna csatlakoztatása |
| Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/write | saját DNS zónacsoport elhelyezése |
| Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/read | saját DNS zónacsoport lekéri |
| Microsoft. Hálózat/privateEndpoints/read | Magánvégpont-erőforrást kap. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Files. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0d7aedc0-15fd-4a67-a412-efad370c947e",
"name": "0d7aedc0-15fd-4a67-a412-efad370c947e",
"permissions": [
{
"actions": [
"Microsoft.Storage/storageAccounts/delete",
"Microsoft.Storage/storageAccounts/fileServices/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/delete",
"Microsoft.Storage/storageAccounts/fileServices/shares/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/privateDnsOperationStatuses/read",
"Microsoft.Network/privateDnsZones/read",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Network/privateEndpoints/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift File Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift lemezkép-beállításjegyzék-operátor
Engedélyezi az operátor számára az OpenShift-lemezkép-beállításjegyzék egyetlen példányának kezelését. Kezeli a beállításjegyzék összes konfigurációját, beleértve a tároló létrehozását is.
| Műveletek | Leírás |
|---|---|
| Microsoft. Storage/storageAccounts/blobServices/read | Blobszolgáltatás tulajdonságait vagy statisztikáit adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/read | A tárolók listáját adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/write | A put blobtároló eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/delete | Egy tároló törlésének eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/generateUserDelegationKey/action | A blobszolgáltatás felhasználódelegálási kulcsát adja vissza |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Storage/storageAccounts/write | Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz. |
| Microsoft. Storage/storageAccounts/delete | Töröl egy meglévő tárfiókot. |
| Microsoft. Storage/storageAccounts/listKeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Privát végpontkapcsolatok jóváhagyása |
| Microsoft. Erőforrások/címkék/írás | Az erőforrás címkéinek frissítéséhez cserélje le vagy egyesítse a meglévő címkéket egy új címkekészlettel, vagy távolítsa el a meglévő címkéket. |
| Microsoft. Hálózat/privateEndpoints/write | Létrehoz egy új privát végpontot, vagy frissít egy meglévő privát végpontot. |
| Microsoft. Hálózat/privateEndpoints/read | Magánvégpont-erőforrást kap. |
| Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/write | saját DNS zónacsoport elhelyezése |
| Microsoft. Hálózat/privateEndpoints/privateDnsZoneGroups/read | saját DNS zónacsoport lekéri |
| Microsoft. Hálózat/privateDnsZones/read | Szerezze be a saját DNS zónatulajdonságokat JSON formátumban. Vegye figyelembe, hogy ez a parancs nem kéri le azokat a virtuális hálózatokat, amelyekhez a saját DNS zóna kapcsolódik, vagy a zóna rekordkészletei. |
| Microsoft. Hálózat/privateDnsZones/write | Hozzon létre vagy frissítsen egy saját DNS zónát egy erőforráscsoporton belül. Vegye figyelembe, hogy ez a parancs nem használható a zónán belüli virtuális hálózati kapcsolatok vagy rekordhalmazok létrehozására vagy frissítésére. |
| Microsoft. Hálózat/privateDnsZones/join/action | saját DNS zóna csatlakoztatása |
| Microsoft. Hálózat/privateDnsZones/A/write | Hozzon létre vagy frissítsen egy "A" típusú rekordkészletet egy saját DNS zónán belül. A megadott rekordok lecserélik a rekordhalmaz aktuális rekordjait. |
| Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/write | Virtuális hálózatra mutató saját DNS zónakapcsolat létrehozása vagy frissítése. |
| Microsoft. Hálózat/privateDnsZones/virtualNetworkLinks/read | JSON formátumban kérje le a saját DNS zónakapcsolatot a virtuális hálózati tulajdonságokhoz. |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/join/action | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete | Blob törlésének eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blob/write | Blob írásának eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blob/read | Blobot vagy bloblistát ad vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/add/action | Blobtartalom hozzáadásának eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/move/action | A blob áthelyezése egyik elérési útról a másikra |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Enables permissions for the operator to manage a singleton instance of the OpenShift image registry. It manages all configuration of the registry, including creating storage.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
"name": "8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
"permissions": [
{
"actions": [
"Microsoft.Storage/storageAccounts/blobServices/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/delete",
"Microsoft.Storage/storageAccounts/blobServices/generateUserDelegationKey/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/delete",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Resources/tags/write",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Network/privateDnsZones/read",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/join/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/move/action"
],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Image Registry Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Machine API-operátor
Kezelheti az adott célú egyéni erőforrás-definíciók (CRD), vezérlők és Azure RBAC-objektumok életciklusát, amelyek kibővítik a Kubernetes API-t a fürtben lévő gépek kívánt állapotának deklarálásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Compute/availabilitySets/delete | A rendelkezésre állási csoport törlése |
| Microsoft. Compute/availabilitySets/read | Rendelkezésre állási csoport tulajdonságainak lekérése |
| Microsoft. Compute/availabilitySets/write | Új rendelkezésre állási csoport létrehozása vagy meglévő frissítése |
| Microsoft. Compute/diskEncryptionSets/read | Lemeztitkosítási csoport tulajdonságainak lekérése |
| Microsoft. Számítás/lemezek/törlés | A lemez törlése |
| Microsoft. Compute/gallerys/images/versions/read | A katalógus képverziójának tulajdonságainak lekérdezése |
| Microsoft. Számítás/skus/olvasás | Lekéri a Microsoft listáját. Az előfizetéshez elérhető számítási termékváltozatok |
| Microsoft. Számítás/virtualMachines/delete | A virtuális gép törlése |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Compute/capacityReservationGroups/deploy/action | Új virtuális gép/VMSS üzembe helyezése kapacitásfoglalási csoport használatával |
| Microsoft. ManagedIdentity/userAssignedIdentities/assign/action | RBAC-művelet egy meglévő felhasználó által hozzárendelt identitás erőforráshoz való hozzárendeléséhez |
| Microsoft. Hálózat/applicationSecurityGroups/read | Lekéri az alkalmazásbiztonsági csoport azonosítóját. |
| Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action | Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/loadBalancers/write | Terheléselosztó létrehozása vagy meglévő terheléselosztó frissítése |
| Microsoft. Hálózat/networkInterfaces/delete | Hálózati adapter törlése |
| Microsoft. Hálózat/networkInterfaces/join/action | Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás. |
| Microsoft. Hálózat/networkInterfaces/loadBalancers/read | Lekéri azokat a terheléselosztókat, amelyek a hálózati adapter részét képezik |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/networkSecurityGroups/írás | Hálózati biztonsági csoport létrehozása vagy meglévő hálózati biztonsági csoport frissítése |
| Microsoft. Hálózat/publicIPAddresses/delete | Nyilvános IP-cím törlése. |
| Microsoft. Hálózat/publicIPAddresses/join/action | Nyilvános IP-címhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/publicIPAddresses/write | Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet. |
| Microsoft. Hálózat/routeTables/read | Útvonaltábla definíciójának lekérdezője |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/applicationSecurityGroups/joinNetworkSecurityRule/action | Csatlakozik egy biztonsági szabályhoz az alkalmazásbiztonsági csoportokhoz. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/frontendIPConfigurations/join/action | Csatlakozik egy Load Balancer előtérbeli IP-konfigurációhoz. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/inboundNATRules/join/action | Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage the lifecycle of specific-purpose custom resource definitions (CRD), controllers, and Azure RBAC objects that extend the Kubernetes API to declares the desired state of machines in a cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0358943c-7e01-48ba-8889-02cc51d78637",
"name": "0358943c-7e01-48ba-8889-02cc51d78637",
"permissions": [
{
"actions": [
"Microsoft.Compute/availabilitySets/delete",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/galleries/images/versions/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/capacityReservationGroups/deploy/action",
"Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
"Microsoft.Network/applicationSecurityGroups/read",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/write",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/routeTables/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action",
"Microsoft.Network/loadBalancers/inboundNATRules/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Machine API Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift hálózati operátor
Telepítse és frissítse a hálózati összetevőket egy OpenShift-fürtön.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action | Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/backendAddressPools/read | Lekéri a terheléselosztó háttércímkészletének definícióját |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Install and upgrade the networking components on an OpenShift cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/be7a6435-15ae-4171-8f30-4a343eff9e8f",
"name": "be7a6435-15ae-4171-8f30-4a343eff9e8f",
"permissions": [
{
"actions": [
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/read",
"Microsoft.Compute/virtualMachines/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Network Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift szolgáltatásüzemeltető
A gép állapotának, hálózati konfigurációjának, monitorozásának és egyéb olyan funkcióinak karbantartása, amelyek az OpenShift-fürt felügyelt szolgáltatásként való folyamatos működésére vonatkoznak.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/írás | Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése |
| Microsoft. Hálózat/natGateways/join/action | NAT-átjáró csatlakoztatása |
| Microsoft. Hálózat/routeTables/join/action | Egy útvonaltáblához csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/serviceEndpointPolicies/join/action | Szolgáltatásvégpont-szabályzathoz csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/networkIntentPolicies/join/action | Csatlakozik egy hálózati szándékszabályzathoz. Nem riasztás. |
| Microsoft. Hálózat/networkManagers/ipamPools/associateResourcesToPool/action | Műveleti engedély erőforrások Ipam-készlethez való társításához |
| Microsoft. Storage/storageAccounts/listKeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Maintain machine health, network configuration, monitoring, and other features that are specific to an OpenShift cluster's continued functionality as a managed service.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4436bae4-7702-4c84-919b-c4069ff25ee2",
"name": "4436bae4-7702-4c84-919b-c4069ff25ee2",
"permissions": [
{
"actions": [
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Service Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Csatlakoztatott fürt felügyelt identitásának CheckAccess-olvasója
Beépített szerepkör, amely lehetővé teszi, hogy egy csatlakoztatott fürt által felügyelt identitás meghívja a checkAccess API-t
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Built-in role that allows a Connected Cluster managed identity to call the checkAccess API",
"id": "/providers/Microsoft.Authorization/roleDefinitions/65a14201-8f6c-4c28-bec4-12619c5a9aaa",
"name": "65a14201-8f6c-4c28-bec4-12619c5a9aaa",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Connected Cluster Managed Identity CheckAccess Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ConnectedEnvironments közreműködő
A Container Apps ConnectedEnvironments teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/connectedEnvironments/* | |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/*/write | |
| Microsoft. Alkalmazás/connectedEnvironments/*/delete | |
| Microsoft. Alkalmazás/connectedEnvironments/*/action | |
| Microsoft. Alkalmazás/connectedEnvironments/daprComponents/listSecrets/action | Dapr-összetevő titkos kulcsainak listázása |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps ConnectedEnvironments, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
"name": "6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/connectedEnvironments/*",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/*/write",
"Microsoft.App/connectedEnvironments/*/delete",
"Microsoft.App/connectedEnvironments/*/action",
"Microsoft.App/connectedEnvironments/daprComponents/listSecrets/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ConnectedEnvironments Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ConnectedEnvironments olvasó
Olvasási hozzáférés a Container Apps ConnectedEnvironments szolgáltatáshoz.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Alkalmazás/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read access to Container Apps ConnectedEnvironments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
"name": "d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ConnectedEnvironments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps-közreműködő
A Container Apps teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/containerApps/*/read | |
| Microsoft. Alkalmazás/containerApps/*/write | |
| Microsoft. Alkalmazás/containerApps/*/delete | |
| Microsoft. Alkalmazás/containerApps/*/action | |
| Microsoft. Alkalmazás/managedEnvironments/read | Felügyelt környezet lekérése |
| Microsoft. Alkalmazás/managedEnvironments/*/read | |
| Microsoft. Alkalmazás/managedEnvironments/join/action | Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben |
| Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action | Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft. Alkalmazás/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/join/action | Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben |
| Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action | Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/358470bc-b998-42bd-ab17-a7e34c199c0f",
"name": "358470bc-b998-42bd-ab17-a7e34c199c0f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/containerApps/*/read",
"Microsoft.App/containerApps/*/write",
"Microsoft.App/containerApps/*/delete",
"Microsoft.App/containerApps/*/action",
"Microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps feladat-közreműködő
A Container Apps-feladatok teljes körű kezelése, beleértve a létrehozást, a törlést és a frissítéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| microsoft.app/feladatok/olvasás | Container Apps-feladat lekérése |
| Microsoft. Alkalmazás/feladatok/*/olvasás | |
| Microsoft. Alkalmazás/feladatok/*/művelet | |
| Microsoft. Alkalmazás/feladatok/írás | Container Apps-feladat létrehozása vagy frissítése |
| Microsoft. Alkalmazás/feladatok/törlés | Container Apps-feladat törlése |
| Microsoft.app/managedenvironments/read | Felügyelt környezet lekérése |
| Microsoft. Alkalmazás/managedenvironments/*/read | |
| Microsoft. Alkalmazás/managedenvironments/join/action | Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben |
| Microsoft. Alkalmazás/managedenvironments/checknameavailability/action | Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft.app/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/join/action | Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben |
| Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action | Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps jobs, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
"name": "4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/jobs/*/action",
"Microsoft.App/jobs/write",
"Microsoft.App/jobs/delete",
"Microsoft.app/managedenvironments/read",
"Microsoft.App/managedenvironments/*/read",
"Microsoft.App/managedenvironments/join/action",
"Microsoft.App/managedenvironments/checknameavailability/action",
"Microsoft.app/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Operátor a Container Apps-feladatokhoz
A Container Apps-feladatok olvasása, elindítása és leállítása.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| microsoft.app/feladatok/olvasás | Container Apps-feladat lekérése |
| Microsoft. Alkalmazás/feladatok/*/olvasás | |
| Microsoft. Alkalmazás/feladatok/*/művelet | |
| Microsoft.app/managedenvironments/read | Felügyelt környezet lekérése |
| Microsoft. Alkalmazás/managedenvironments/*/read | |
| Microsoft. Alkalmazás/managedenvironments/join/action | Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben |
| Microsoft. Alkalmazás/managedenvironments/checknameavailability/action | Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft.app/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/join/action | Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben |
| Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action | Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Alkalmazás/feladatok/logstream/action | Tárolóalkalmazás-feladat naplóstreamjének megtekintése |
| Microsoft. Alkalmazás/feladatok/exec/action | Csatlakozás egy tárolóalkalmazás-feladat konzolhoz |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read, start, and stop Container Apps jobs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
"name": "b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/jobs/*/action",
"Microsoft.app/managedenvironments/read",
"Microsoft.App/managedenvironments/*/read",
"Microsoft.App/managedenvironments/join/action",
"Microsoft.App/managedenvironments/checknameavailability/action",
"Microsoft.app/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [
"Microsoft.App/jobs/logstream/action",
"Microsoft.App/jobs/exec/action"
],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps-feladatok olvasója
ContainerApps feladatok olvasási jogosultsága
| Műveletek | Leírás |
|---|---|
| microsoft.app/feladatok/olvasás | Container Apps-feladat lekérése |
| Microsoft. Alkalmazás/feladatok/*/olvasás | |
| Microsoft. Alkalmazás/managedenvironments/read | Felügyelt környezet lekérése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps jobs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/edd66693-d32a-450b-997d-0158c03976b0",
"name": "edd66693-d32a-450b-997d-0158c03976b0",
"permissions": [
{
"actions": [
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/managedenvironments/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ManagedEnvironments közreműködő
A Container Apps ManagedEnvironments teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/managedEnvironments/*/read | |
| Microsoft. Alkalmazás/managedEnvironments/*/write | |
| Microsoft. Alkalmazás/managedEnvironments/*/delete | |
| Microsoft. Alkalmazás/managedEnvironments/*/action | |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps ManagedEnvironments, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/57cc5028-e6a7-4284-868d-0611c5923f8d",
"name": "57cc5028-e6a7-4284-868d-0611c5923f8d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/*/write",
"Microsoft.App/managedEnvironments/*/delete",
"Microsoft.App/managedEnvironments/*/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ManagedEnvironments Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps Kezelt környezetek olvasó
Olvasási hozzáférés a ContainerApps kezelés alatt álló környezetekhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/managedEnvironments/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps managedenvironments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
"name": "1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/managedEnvironments/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ManagedEnvironments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kontejneralkalmazások operátor
Olvasás, logstream használata és exec művelet a Container Appsben.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/containerApps/*/read | |
| Microsoft. Alkalmazás/containerApps/*/action | |
| Microsoft. Alkalmazás/managedEnvironments/read | Felügyelt környezet lekérése |
| Microsoft. Alkalmazás/managedEnvironments/*/read | |
| Microsoft. Alkalmazás/managedEnvironments/join/action | Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben |
| Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action | Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft. Alkalmazás/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/join/action | Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben |
| Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action | Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. Alkalmazás/containerApps/logstream/action | Tárolóalkalmazás naplóstreamjének megtekintése |
| Microsoft. Alkalmazás/containerApps/exec/action | Csatlakozás tárolóalkalmazás konzolhoz |
| Microsoft. Alkalmazás/containerApps/debug/action | Csatlakozás tárolóalkalmazás hibakeresési konzolhoz |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read, logstream and exec into Container Apps.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
"name": "f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/containerApps/*/read",
"Microsoft.App/containerApps/*/action",
"Microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [
"Microsoft.App/containerApps/logstream/action",
"Microsoft.App/containerApps/exec/action",
"Microsoft.App/containerApps/debug/action"
],
"notDataActions": []
}
],
"roleName": "Container Apps Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps SessionPools-közreműködő
A Container Apps SessionPools teljes körű felügyelete, beleértve a létrehozást, a törlést és a frissítéseket.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/sessionPools/*/read | |
| Microsoft. Alkalmazás/sessionPools/*/write | |
| Microsoft. Alkalmazás/sessionPools/*/delete | |
| Microsoft. Alkalmazás/sessionPools/*/action | |
| microsoft.App/managedEnvironments/read | Felügyelt környezet lekérése |
| Microsoft. Alkalmazás/managedEnvironments/*/read | |
| Microsoft. Alkalmazás/managedEnvironments/join/action | Tárolóalkalmazás létrehozását teszi lehetővé felügyelt környezetben |
| Microsoft. Alkalmazás/managedEnvironments/checknameavailability/action | Felügyelt környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| microsoft.App/connectedEnvironments/read | Csatlakoztatott környezet lekérése |
| Microsoft. Alkalmazás/connectedEnvironments/*/read | |
| Microsoft. Alkalmazás/connectedEnvironments/join/action | Tárolóalkalmazás vagy Container Apps-feladat létrehozása csatlakoztatott környezetben |
| Microsoft. Alkalmazás/connectedEnvironments/checknameavailability/action | Csatlakoztatott környezetek nevének újbóli rendelkezésre állásának ellenőrzése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| Microsoft. Alkalmazás/sessionPools/fetchMcpServerCredentials/action | Munkamenetkészlet MCP-kiszolgálói hitelesítő adatainak lekérése |
| Microsoft. Alkalmazás/sessionPools/rotateMcpServerCredentials/action | Munkamenetkészlet MCP-kiszolgálói hitelesítő adatainak elforgatása |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps SessionPools, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
"name": "f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/sessionPools/*/read",
"Microsoft.App/sessionPools/*/write",
"Microsoft.App/sessionPools/*/delete",
"Microsoft.App/sessionPools/*/action",
"microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [
"Microsoft.App/sessionPools/fetchMcpServerCredentials/action",
"Microsoft.App/sessionPools/rotateMcpServerCredentials/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps SessionPools Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Containeralkalmazások Munkamenetkészletek Olvasó
Olvasási hozzáférés a ContainerApps-munkamenetkészletekhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Alkalmazás/sessionPools/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps sessionpools.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/af61e8fc-2633-4b95-bed3-421ad6826515",
"name": "af61e8fc-2633-4b95-bed3-421ad6826515",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/sessionPools/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps SessionPools Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis gyorsítótárszabályának rendszergazdája
Gyorsítótárszabályok létrehozása, olvasása, frissítése és törlése a tároló regiszterben. Ez a szerepkör nem ad engedélyeket a hitelesítőadat-készletek kezeléséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/cacheRules/read | Lekéri a megadott gyorsítótárszabály tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes gyorsítótárszabályát |
| Microsoft. ContainerRegistry/registries/cacheRules/write | Tárolóregisztrációs adatbázis gyorsítótárszabályának létrehozása vagy frissítése a megadott paraméterekkel |
| Microsoft. ContainerRegistry/registries/cacheRules/delete | Gyorsítótárszabály törlése tárolóregisztrációs adatbázisból |
| Microsoft. ContainerRegistry/registries/cacheRules/operationStatuses/read | Gyorsítótárszabály aszinkron műveletállapotának lekérdezése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Create, Read, Update, and Delete Cache Rules in Container Registry. This role doesn't grant permissions to manage Credential Sets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/df87f177-bb12-4db1-9793-a413691eff94",
"name": "df87f177-bb12-4db1-9793-a413691eff94",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/cacheRules/read",
"Microsoft.ContainerRegistry/registries/cacheRules/write",
"Microsoft.ContainerRegistry/registries/cacheRules/delete",
"Microsoft.ContainerRegistry/registries/cacheRules/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Cache Rule Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs gyorsítótár szabályolvasója
Olvassa el a gyorsítótárszabályok konfigurációját a Container Registryben. Ez az engedély nem ad engedélyt a hitelesítőadat-készletek olvasására.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/cacheRules/read | Lekéri a megadott gyorsítótárszabály tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes gyorsítótárszabályát |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read the configuration of Cache Rules in Container Registry. This permission doesn't grant permission to read Credential Sets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c357b964-0002-4b64-a50d-7a28f02edc52",
"name": "c357b964-0002-4b64-a50d-7a28f02edc52",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/cacheRules/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Cache Rule Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis konfigurációolvasója és adatelérési konfigurációolvasója
Engedélyeket biztosít a tárolóregisztrációs adatbázisok és a beállításjegyzék konfigurációs tulajdonságainak listázásához. Engedélyekkel listázhatja az adatelérési konfigurációt, például a rendszergazdai felhasználói hitelesítő adatokat, a hatókör-leképezéseket és a jogkivonatokat, amelyek felhasználhatók adattárak és képek olvasására, írására vagy törlésére. Nem biztosít közvetlen engedélyeket a beállításjegyzék tartalmának olvasására, listázására vagy írására, beleértve az adattárakat és képeket. Nem biztosít engedélyeket az adatsík tartalmának módosításához, például az importáláshoz, az összetevő-gyorsítótárhoz vagy a szinkronizáláshoz, valamint az átviteli folyamatokhoz. Nem biztosít engedélyeket a feladatok kezeléséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/operationStatuses/read | Beállításjegyzék-aszinkron művelet állapotának lekérdezése |
| Microsoft. ContainerRegistry/regiszries/read | Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát. |
| Microsoft. ContainerRegistry/regiszries/privateEndpointConnections/read | Lekéri a privát végpontkapcsolat tulajdonságait, vagy listázhatja a megadott tárolóregisztrációs adatbázis összes privát végpontkapcsolatát |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read | Privát végpont kapcsolat aszinkron működésének állapotának lekérése |
| Microsoft. ContainerRegistry/registries/listCredentials/action | A megadott tárolóregisztrációs adatbázis bejelentkezési hitelesítő adatait sorolja fel. |
| Microsoft. ContainerRegistry/registries/tokens/read | Lekéri a megadott jogkivonat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes jogkivonatát. |
| Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read | Jogkivonat aszinkron műveletállapotának lekérése. |
| Microsoft. ContainerRegistry/registries/scopeMaps/read | Lekéri a megadott hatókör-megfeleltetés tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hatókör-leképezését. |
| Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read | Lekéri a hatókör-leképezés aszinkron műveletének állapotát. |
| Microsoft. ContainerRegistry/registries/webhooks/read | Lekéri a megadott webhook tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes webhookját. |
| Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action | Lekéri a szolgáltatás URI-jának és a webhook egyéni fejléceinek konfigurációját. |
| Microsoft. ContainerRegistry/registries/webhooks/listEvents/action | A megadott webhook legutóbbi eseményeit sorolja fel. |
| Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read | Webhook aszinkron műveletállapotának lekérdezése |
| Microsoft. ContainerRegistry/regiszries/replications/read | Lekéri a megadott replikáció tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes replikációját. |
| Microsoft. ContainerRegistry/registries/replications/operationStatuses/read | Replikációs aszinkron művelet állapotának lekérdezése |
| Microsoft. ContainerRegistry/registries/connectedRegistries/read | Lekéri a megadott csatlakoztatott beállításjegyzék tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes csatlakoztatott adatbázisát. |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/read | Lekéri az erőforrás diagnosztikai beállítását |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/write | Az erőforrás diagnosztikai beállításának létrehozása vagy frissítése |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/logDefinitions/read | Lekéri a Microsoft ContainerRegistryhez elérhető naplókat |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/metricDefinitions/read | Lekéri a Microsoft ContainerRegistryhez elérhető metrikákat |
| Microsoft. Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft. Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft. Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft. Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft. Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft. Elemzések/AlertRules/Szabályozott/Művelet | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft. Insights/AlertRules/Incidents/Read | Klasszikus metrikariasztási incidens olvasása |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/*/read | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read | Lekéri a privát kapcsolat szolgáltatásproxy-erőforrását. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to list container registries and registry configuration properties. Provides permissions to list data access configuration such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/69b07be0-09bf-439a-b9a6-e73de851bd59",
"name": "69b07be0-09bf-439a-b9a6-e73de851bd59",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/listCredentials/action",
"Microsoft.ContainerRegistry/registries/tokens/read",
"Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/webhooks/read",
"Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
"Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
"Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/replications/read",
"Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Configuration Reader and Data Access Configuration Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis közreműködője és adathozzáférési konfigurációs rendszergazdája
A tárolóregisztrációs adatbázisok és a beállításjegyzék konfigurációs tulajdonságainak létrehozására, listázására és frissítésére vonatkozó engedélyeket biztosít. Engedélyeket biztosít az adathozzáférés konfigurálásához, például rendszergazdai felhasználói hitelesítő adatokhoz, hatókör-leképezésekhez és jogkivonatokhoz, amelyek felhasználhatók adattárak és képek olvasására, írására vagy törlésére. Nem biztosít közvetlen engedélyeket a beállításjegyzék tartalmának olvasására, listázására vagy írására, beleértve az adattárakat és képeket. Nem biztosít engedélyeket az adatsík tartalmának módosításához, például az importáláshoz, az összetevő-gyorsítótárhoz vagy a szinkronizáláshoz, valamint az átviteli folyamatokhoz. Nem biztosít engedélyeket a feladatok kezeléséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerRegistry/registries/operationStatuses/read | Beállításjegyzék-aszinkron művelet állapotának lekérdezése |
| Microsoft. ContainerRegistry/regiszries/read | Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát. |
| Microsoft. ContainerRegistry/regiszries/write | Létrehoz vagy frissít egy tárolóregisztrációs adatbázist a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/regiszries/delete | Töröl egy tárolóregisztrációs adatbázist. |
| Microsoft. ContainerRegistry/registries/listCredentials/action | A megadott tárolóregisztrációs adatbázis bejelentkezési hitelesítő adatait sorolja fel. |
| Microsoft. ContainerRegistry/registries/regenerateCredential/action | Újragenerálja a megadott tárolóregisztrációs adatbázis egyik bejelentkezési hitelesítő adatait. |
| Microsoft. ContainerRegistry/regiszries/generateCredentials/action | Kulcsok létrehozása egy megadott tárolóregisztrációs adatbázis jogkivonatához. |
| Microsoft. ContainerRegistry/regiszries/replications/read | Lekéri a megadott replikáció tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes replikációját. |
| Microsoft. ContainerRegistry/regiszries/replications/write | Létrehoz vagy frissít egy replikációt egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/regisztrációs/replikációs/törlés | Egy replikáció törlése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/replications/operationStatuses/read | Replikációs aszinkron művelet állapotának lekérdezése |
| Microsoft. ContainerRegistry/registries/privateEndpointConnectionsApproval/action | Privát végpontkapcsolat automatikus jóváhagyása |
| Microsoft. ContainerRegistry/regiszries/privateEndpointConnections/read | Lekéri a privát végpontkapcsolat tulajdonságait, vagy listázhatja a megadott tárolóregisztrációs adatbázis összes privát végpontkapcsolatát |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/write | Jóváhagyja/elutasítja a privát végpontkapcsolatot |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/delete | Törli a privát végpontkapcsolatot |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read | Privát végpont kapcsolat aszinkron működésének állapotának lekérése |
| Microsoft. ContainerRegistry/registries/tokens/read | Lekéri a megadott jogkivonat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes jogkivonatát. |
| Microsoft. ContainerRegistry/registries/tokens/write | Létrehoz vagy frissít egy tokent egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/registries/tokens/delete | Jogkivonat törlése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read | Jogkivonat aszinkron műveletállapotának lekérése. |
| Microsoft. ContainerRegistry/registries/scopeMaps/read | Lekéri a megadott hatókör-megfeleltetés tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hatókör-leképezését. |
| Microsoft. ContainerRegistry/registries/scopeMaps/write | Létrehoz vagy frissít egy hatókör-leképezést egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/registries/scopeMaps/delete | Hatókör-megfeleltetés törlése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read | Lekéri a hatókör-leképezés aszinkron műveletének állapotát. |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/read | Lekéri az erőforrás diagnosztikai beállítását |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/diagnosticSettings/write | Az erőforrás diagnosztikai beállításának létrehozása vagy frissítése |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/logDefinitions/read | Lekéri a Microsoft ContainerRegistryhez elérhető naplókat |
| Microsoft. ContainerRegistry/registries/providers/Microsoft. Insights/metricDefinitions/read | Lekéri a Microsoft ContainerRegistryhez elérhető metrikákat |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. ContainerRegistry/registries/connectedRegistries/read | Lekéri a megadott csatlakoztatott beállításjegyzék tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes csatlakoztatott adatbázisát. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/write | Létrehoz vagy frissít egy csatlakoztatott beállításjegyzéket egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/delete | Egy csatlakoztatott beállításjegyzék törlése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/deactivate/action | Csatlakoztatott beállításjegyzék inaktiválása egy tárolóregisztrációs adatbázishoz |
| Microsoft. ContainerRegistry/registries/webhooks/read | Lekéri a megadott webhook tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes webhookját. |
| Microsoft. ContainerRegistry/registries/webhooks/write | Létrehoz vagy frissít egy webhookot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/registries/webhooks/delete | Webhook törlése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action | Lekéri a szolgáltatás URI-jának és a webhook egyéni fejléceinek konfigurációját. |
| Microsoft. ContainerRegistry/registries/webhooks/ping/action | Egy pingelési eseményt aktivál, amelyet a webhooknak kell elküldenie. |
| Microsoft. ContainerRegistry/registries/webhooks/listEvents/action | A megadott webhook legutóbbi eseményeit sorolja fel. |
| Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read | Webhook aszinkron műveletállapotának lekérdezése |
| Microsoft. Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft. Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft. Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft. Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft. Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft. Elemzések/AlertRules/Szabályozott/Művelet | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft. Insights/AlertRules/Incidents/Read | Klasszikus metrikariasztási incidens olvasása |
| Microsoft. ContainerRegistry/locations/operationResults/read | Aszinkron művelet eredményének lekérdezése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/joinViaServiceEndpoint/action | Egy alhálózathoz csatlakoztatja az erőforrást, például a tárfiókot vagy az SQL-adatbázist. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/írás | Virtuális hálózati alhálózat létrehozása vagy meglévő virtuális hálózati alhálózat frissítése |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/privateEndpoints/privateLinkServiceProxies/write | Létrehoz egy új privát kapcsolat szolgáltatásproxyt, vagy frissít egy meglévő privát kapcsolati szolgáltatásproxyt. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read | Lekéri a privát kapcsolat szolgáltatásproxy-erőforrását. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/delete | Töröl egy privát kapcsolati szolgáltatásproxy-erőforrást. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to create, list, and update container registries and registry configuration properties. Provides permissions to configure data access such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3bc748fc-213d-45c1-8d91-9da5725539b9",
"name": "3bc748fc-213d-45c1-8d91-9da5725539b9",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerRegistry/registries/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/write",
"Microsoft.ContainerRegistry/registries/delete",
"Microsoft.ContainerRegistry/registries/listCredentials/action",
"Microsoft.ContainerRegistry/registries/regenerateCredential/action",
"Microsoft.ContainerRegistry/registries/generateCredentials/action",
"Microsoft.ContainerRegistry/registries/replications/read",
"Microsoft.ContainerRegistry/registries/replications/write",
"Microsoft.ContainerRegistry/registries/replications/delete",
"Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/delete",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/tokens/read",
"Microsoft.ContainerRegistry/registries/tokens/write",
"Microsoft.ContainerRegistry/registries/tokens/delete",
"Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/write",
"Microsoft.ContainerRegistry/registries/scopeMaps/delete",
"Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/write",
"Microsoft.ContainerRegistry/registries/connectedRegistries/delete",
"Microsoft.ContainerRegistry/registries/connectedRegistries/deactivate/action",
"Microsoft.ContainerRegistry/registries/webhooks/read",
"Microsoft.ContainerRegistry/registries/webhooks/write",
"Microsoft.ContainerRegistry/registries/webhooks/delete",
"Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
"Microsoft.ContainerRegistry/registries/webhooks/ping/action",
"Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
"Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.ContainerRegistry/locations/operationResults/read",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/write",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/delete",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Contributor and Data Access Configuration Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis hitelesítőadat-készletének rendszergazdája
Hitelesítőadat-készletek létrehozása, olvasása, frissítése és törlése a Container Registryben. Ez a szerepkör nem befolyásolja a tartalom Azure Key Vault belüli tárolásához szükséges engedélyeket. Ez a szerepkör nem ad engedélyt a cache-szabályok kezelésére.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/credentialSets/read | Lekéri a megadott hitelesítőadat-készlet tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hitelesítő adatkészletét |
| Microsoft. ContainerRegistry/registries/credentialSets/write | Létrehoz vagy frissít egy hitelesítőadatbázis-készletet egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel |
| Microsoft. ContainerRegistry/registries/credentialSets/delete | Hitelesítőadat-készlet törlése egy tárolóregisztrációs adatbázisból |
| Microsoft. ContainerRegistry/registries/credentialSets/operationStatuses/read | Hitelesítőadat-készlet aszinkron műveletállapotának lekérdezése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Create, Read, Update, and Delete Credential Sets in Container Registry. This role doesn't affect the needed permissions for storing content inside Azure Key Vault. This role also doesn't grant permissions to manage Cache Rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f094fb07-0703-4400-ad6a-e16dd8000e14",
"name": "f094fb07-0703-4400-ad6a-e16dd8000e14",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/credentialSets/read",
"Microsoft.ContainerRegistry/registries/credentialSets/write",
"Microsoft.ContainerRegistry/registries/credentialSets/delete",
"Microsoft.ContainerRegistry/registries/credentialSets/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Credential Set Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis hitelesítőadat-készletének olvasója
Olvassa el a hitelesítőadat-készletek konfigurációját a Container Registryben. Ez az engedély nem teszi lehetővé a tartalom megtekintését Azure Key Vaultban csak a Tárolóregisztrációs adatbázisban lévő tartalmat. Ez az engedély nem ad jogosultságot a gyorsítótár-szabályok olvasására.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/credentialSets/read | Lekéri a megadott hitelesítőadat-készlet tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes hitelesítő adatkészletét |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Read the configuration of Credential Sets in Container Registry. This permission doesn't allow permission to see content inside Azure Key vault only the content inside Container Registry. This permission doesn't grant permission to read Cache Rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/29093635-9924-4f2c-913b-650a12949526",
"name": "29093635-9924-4f2c-913b-650a12949526",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/credentialSets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Credential Set Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis adatátvevője és adatolvasója
Lehetővé teszi lemezképek beállításjegyzékbe való importálását a beállításjegyzék importálási műveletével. Lehetővé teszi az adattárak listázását, a képek és címkék megtekintését, a jegyzékek lekérését és a képek lekérését. Nem biztosít engedélyeket a rendszerképek importálásához beállításjegyzék-átviteli folyamatok, például importálási és exportálási folyamatok konfigurálásával. Nem biztosít engedélyeket az Összetevő-gyorsítótár vagy a Szinkronizálási szabályok konfigurálásával történő importáláshoz.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/importImage/action | Lemezkép importálása a tárolóregisztrációs adatbázisba a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/regiszries/read | Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát. |
| Microsoft. ContainerRegistry/regiszries/pull/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/repositories/content/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/repositories/metadata/read | Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait |
| Microsoft. ContainerRegistry/regiszries/catalog/read | Tárházak listázása egy tárolóregisztrációs adatbázisban. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides the ability to import images into a registry through the registry import operation. Provides the ability to list repositories, view images and tags, get manifests, and pull images. Does not provide permissions for importing images through configuring registry transfer pipelines such as import and export pipelines. Does not provide permissions for importing through configuring Artifact Cache or Sync rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/577a9874-89fd-4f24-9dbd-b5034d0ad23a",
"name": "577a9874-89fd-4f24-9dbd-b5034d0ad23a",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/importImage/action",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/pull/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/catalog/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Data Importer and Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adattár katalóguslistája
Lehetővé teszi az összes adattár felsorolását egy Azure Container Registry.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/regiszries/catalog/read | Tárházak listázása egy tárolóregisztrációs adatbázisban. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows for listing all repositories in an Azure Container Registry.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
"name": "bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/catalog/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Catalog Lister",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adattár közreműködője
Lehetővé teszi az Azure Container Registry adattárakhoz való olvasást, írást és törlést, a katalógusok listájának kivételével.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/repositories/metadata/read | Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait |
| Microsoft. ContainerRegistry/registries/repositories/content/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/repositories/metadata/write | A tárolóregisztrációs adatbázis adattárának metaadatainak frissítése |
| Microsoft. ContainerRegistry/registries/repositories/content/write | Képek leküldése vagy írása tárolóregisztrációs adatbázisba. |
| Microsoft. ContainerRegistry/registries/repositories/metadata/delete | Tárolóregisztrációs adatbázis adattárának metaadatainak törlése |
| Microsoft. ContainerRegistry/regiszries/repositories/content/delete | Összetevő törlése egy tárolóregisztrációs adatbázisban. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows for read, write, and delete access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2efddaa5-3f1f-4df3-97df-af3f13818f4c",
"name": "2efddaa5-3f1f-4df3-97df-af3f13818f4c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/write",
"Microsoft.ContainerRegistry/registries/repositories/content/write",
"Microsoft.ContainerRegistry/registries/repositories/metadata/delete",
"Microsoft.ContainerRegistry/registries/repositories/content/delete"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis adattárának olvasója
Lehetővé teszi az Azure Container Registry adattárak olvasási elérését, a katalógusok felsorolásának kivételével.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/repositories/metadata/read | Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait |
| Microsoft. ContainerRegistry/registries/repositories/content/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows for read access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b93aa761-3e63-49ed-ac28-beffa264f7ac",
"name": "b93aa761-3e63-49ed-ac28-beffa264f7ac",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis adattárának írója
Lehetővé teszi az Azure Container Registry adattárak olvasási és írási hozzáférését, a katalógusok listájának kivételével.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. ContainerRegistry/registries/repositories/metadata/read | Lekéri egy tárolóregisztrációs adatbázis adott adattárának metaadatait |
| Microsoft. ContainerRegistry/registries/repositories/content/read | Lemezképek lekérése vagy lekérése egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/repositories/metadata/write | A tárolóregisztrációs adatbázis adattárának metaadatainak frissítése |
| Microsoft. ContainerRegistry/registries/repositories/content/write | Képek leküldése vagy írása tárolóregisztrációs adatbázisba. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Allows for read and write access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2a1e307c-b015-4ebd-883e-5b7698a07328",
"name": "2a1e307c-b015-4ebd-883e-5b7698a07328",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/write",
"Microsoft.ContainerRegistry/registries/repositories/content/write"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis feladatainak közreműködője
Engedélyeket biztosít a tárolóregisztrációs adatbázis feladatainak, feladatfuttatásainak, tevékenységnaplóinak, gyorsfuttatásainak, gyors buildjeinek és tevékenységügynök-készleteinek konfigurálásához, olvasásához, listázásához, aktiválásához vagy megszakításához. A Feladatkezeléshez megadott engedélyek a regisztrációs adatbázis adatsíkjának teljes engedélyéhez használhatók, beleértve a tárolólemezképek regisztrációs adatbázisokban való olvasását/írását/törlését. A Feladatkezeléshez megadott engedélyek az ügyfél által létrehozott buildelési irányelvek futtatására és szkriptek futtatására is használhatók a szoftverösszetevők létrehozásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/registries/agentpools/read | Szerezze be az ügynökkészletet egy tárolóregisztrációs adatbázishoz, vagy listázhatja az összes ügynökkészletet. |
| Microsoft. ContainerRegistry/registries/agentpools/write | Tárolóregisztrációs adatbázis ügynökkészletének létrehozása vagy frissítése. |
| Microsoft. ContainerRegistry/registries/agentpools/delete | Tárolóregisztrációs adatbázis ügynökkészletének törlése. |
| Microsoft. ContainerRegistry/registries/agentpools/listQueueStatus/action | Egy tárolóregisztrációs adatbázis ügynökkészletének összes üzenetsor-állapotának listázása. |
| Microsoft. ContainerRegistry/registries/agentpools/operationResults/status/read | Ügynökkészlet aszinkron művelet eredményének állapota |
| Microsoft. ContainerRegistry/registries/agentpools/operationStatuses/read | Ügynökkészlet aszinkron műveletállapotának lekérdezése |
| Microsoft. ContainerRegistry/regiszries/tasks/read | Lekéri a tárolóregisztrációs adatbázis feladatát, vagy felsorolja az összes feladatot. |
| Microsoft. ContainerRegistry/regiszries/tasks/write | Létrehoz vagy frissít egy feladatot egy tárolóregisztrációs adatbázishoz. |
| Microsoft. ContainerRegistry/regiszries/tasks/delete | Egy tárolóregisztrációs adatbázis feladatának törlése. |
| Microsoft. ContainerRegistry/regiszries/tasks/listDetails/action | Egy tárolóregisztrációs adatbázis feladatának összes részletének felsorolása. |
| Microsoft. ContainerRegistry/registries/scheduleRun/action | Futtatás ütemezése tárolóregisztrációs adatbázison. |
| Microsoft. ContainerRegistry/registries/listBuildSourceUploadUrl/action | A tárolóregisztrációs adatbázis forrásfeltöltési URL-címének lekérése. |
| Microsoft. ContainerRegistry/registries/runs/read | Lekéri egy futtatás tulajdonságait egy tárolóregisztrációs adatbázison vagy listafuttatáson. |
| Microsoft. ContainerRegistry/registries/runs/write | Futtatás frissítése. |
| Microsoft. ContainerRegistry/registries/runs/listLogSasUrl/action | Lekéri a napló SAS URL-címét egy futtatáshoz. |
| Microsoft. ContainerRegistry/registries/runs/cancel/action | Meglévő futtatás megszakítása. |
| Microsoft. ContainerRegistry/registries/taskruns/read | Lekérheti a tárolóregisztrációs adatbázishoz tartozó feladatfuttat, vagy listázhatja az összes feladatfuttat. |
| Microsoft. ContainerRegistry/registries/taskruns/write | Feladatfuttató létrehozása vagy frissítése tárolóregisztrációs adatbázishoz. |
| Microsoft. ContainerRegistry/registries/taskruns/delete | Egy tárolóregisztrációs adatbázis feladatfuttatának törlése. |
| Microsoft. ContainerRegistry/registries/taskruns/listDetails/action | A tárolóregisztrációs adatbázis feladatfuttatásának összes részletének felsorolása. |
| Microsoft. ContainerRegistry/registries/taskruns/operationStatuses/read | A taskrun async művelet állapotának lekérdezése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. ContainerRegistry/regiszries/read | Lekéri a megadott tárolóregisztrációs adatbázis tulajdonságait, vagy felsorolja a megadott erőforráscsoport vagy előfizetés összes tárolóregisztrációs adatbázisát. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to configure, read, list, trigger, or cancel Container Registry Tasks, Task Runs, Task Logs, Quick Runs, Quick Builds, and Task Agent Pools. Permissions granted for Tasks management can be used for full registry data plane permissions including reading/writing/deleting container images in registries. Permissions granted for Tasks management can also be used to run customer authored build directives and run scripts to build software artifacts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fb382eab-e894-4461-af04-94435c366c3f",
"name": "fb382eab-e894-4461-af04-94435c366c3f",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/agentpools/read",
"Microsoft.ContainerRegistry/registries/agentpools/write",
"Microsoft.ContainerRegistry/registries/agentpools/delete",
"Microsoft.ContainerRegistry/registries/agentpools/listQueueStatus/action",
"Microsoft.ContainerRegistry/registries/agentpools/operationResults/status/read",
"Microsoft.ContainerRegistry/registries/agentpools/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/tasks/read",
"Microsoft.ContainerRegistry/registries/tasks/write",
"Microsoft.ContainerRegistry/registries/tasks/delete",
"Microsoft.ContainerRegistry/registries/tasks/listDetails/action",
"Microsoft.ContainerRegistry/registries/scheduleRun/action",
"Microsoft.ContainerRegistry/registries/listBuildSourceUploadUrl/action",
"Microsoft.ContainerRegistry/registries/runs/read",
"Microsoft.ContainerRegistry/registries/runs/write",
"Microsoft.ContainerRegistry/registries/runs/listLogSasUrl/action",
"Microsoft.ContainerRegistry/registries/runs/cancel/action",
"Microsoft.ContainerRegistry/registries/taskruns/read",
"Microsoft.ContainerRegistry/registries/taskruns/write",
"Microsoft.ContainerRegistry/registries/taskruns/delete",
"Microsoft.ContainerRegistry/registries/taskruns/listDetails/action",
"Microsoft.ContainerRegistry/registries/taskruns/operationStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerRegistry/registries/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Tasks Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tárolóregisztrációs adatbázis átviteli folyamatának közreműködője
Lehetővé teszi az összetevők átvitelét, importálását és exportálását olyan beállításjegyzék-átviteli folyamatok konfigurálásával, amelyek köztes tárfiókokat és kulcstartókat foglalnak magukban. Nem biztosít képek leküldésére vagy lekérésére vonatkozó engedélyeket. Nem biztosít engedélyeket tárfiókok vagy kulcstartók létrehozásához, kezeléséhez vagy listázásához. Nem biztosít engedélyeket a szerepkör-hozzárendelések végrehajtásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerRegistry/regiszries/exportPipelines/read | Lekéri a megadott exportálási folyamat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes exportálási folyamatát. |
| Microsoft. ContainerRegistry/registries/exportPipelines/write | Létrehoz vagy frissít egy exportálási folyamatot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/regiszries/exportPipelines/delete | Egy exportálási folyamatot töröl egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/regiszries/importPipelines/read | Lekéri a megadott importálási folyamat tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes importálási folyamatát. |
| Microsoft. ContainerRegistry/regiszries/importPipelines/write | Létrehoz vagy frissít egy importálási folyamatot egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/regiszries/importPipelines/delete | Egy importálási folyamatot töröl egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/read | Lekéri a megadott folyamatfuttatás tulajdonságait, vagy felsorolja a megadott tárolóregisztrációs adatbázis összes folyamatfuttatását. |
| Microsoft. ContainerRegistry/regiszries/pipelineRuns/write | Létrehoz vagy frissít egy folyamatfuttatást egy tárolóregisztrációs adatbázishoz a megadott paraméterekkel. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/delete | Töröl egy folyamatfuttatást egy tárolóregisztrációs adatbázisból. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/operationStatuses/read | Lekéri a folyamatfuttatás aszinkron műveletének állapotát. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides the ability to transfer, import, and export artifacts through configuring registry transfer pipelines that involve intermediary storage accounts and key vaults. Does not provide permissions to push or pull images. Does not provide permissions to create, manage, or list storage accounts or key vaults. Does not provide permissions to perform role assignments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
"name": "bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/exportPipelines/read",
"Microsoft.ContainerRegistry/registries/exportPipelines/write",
"Microsoft.ContainerRegistry/registries/exportPipelines/delete",
"Microsoft.ContainerRegistry/registries/importPipelines/read",
"Microsoft.ContainerRegistry/registries/importPipelines/write",
"Microsoft.ContainerRegistry/registries/importPipelines/delete",
"Microsoft.ContainerRegistry/registries/pipelineRuns/read",
"Microsoft.ContainerRegistry/registries/pipelineRuns/write",
"Microsoft.ContainerRegistry/registries/pipelineRuns/delete",
"Microsoft.ContainerRegistry/registries/pipelineRuns/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Transfer Pipeline Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Defender Kubernetes API Access
Hozzáférést biztosít Microsoft Defender for Cloud Azure Kubernetes Serviceshez
| Műveletek | Leírás |
|---|---|
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/write | Felügyelt fürt megbízható hozzáférési szerepkör-kötéseinek létrehozása vagy frissítése |
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/read | Megbízható hozzáférési szerepkör-kötések lekérése felügyelt fürthöz |
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/delete | Felügyelt fürt megbízható hozzáférési szerepkör-kötéseinek törlése |
| Microsoft. ContainerService/managedClusters/read | Felügyelt fürt lekérése |
| Microsoft. Szolgáltatások/szolgáltatások/olvasás | Lekéri az előfizetés funkcióit. |
| Microsoft. Szolgáltatások/szolgáltatók/szolgáltatások/olvasás | Lekéri egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft. Szolgáltatások/szolgáltatók/szolgáltatások/regisztráció/művelet | Regisztrálja egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft. Security/pricings/securityoperators/read | Lekéri a hatókörhöz tartozó biztonsági operátorokat |
| Microsoft. Biztonság/securityOperators/read | Lekéri a hatókör biztonsági felelőseit |
| Microsoft. Engedélyezés/policyAssignments/read | A szabályzat-hozzárendeléssel kapcsolatos információk lekérése. |
| Microsoft. Engedélyezés/policySetDefinitions/read | Információ kérése egy szabályzatkészlet-definícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants Microsoft Defender for Cloud access to Azure Kubernetes Services",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d5a2ae44-610b-4500-93be-660a0c5f5ca6",
"name": "d5a2ae44-610b-4500-93be-660a0c5f5ca6",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/write",
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/read",
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/delete",
"Microsoft.ContainerService/managedClusters/read",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Security/pricings/securityoperators/read",
"Microsoft.Security/securityOperators/read",
"Microsoft.Authorization/policyAssignments/read",
"Microsoft.Authorization/policySetDefinitions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Defender Kubernetes API Access",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes-fürt – Azure Arc előkészítés
Szerepkördefiníció bármely felhasználó/szolgáltatás számára a connectedClusters-erőforrás létrehozásához
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Kubernetes/connectedClusters/Write | ConnectedClusters írása |
| Microsoft. Kubernetes/connectedClusters/read | Csatlakoztatottclusterek olvasása |
| Microsoft. KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft. KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/delete | Törli a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Role definition to authorize any user/service to create connectedClusters resource",
"id": "/providers/Microsoft.Authorization/roleDefinitions/34e09817-6cbe-4d01-b1a2-e0eac5743d41",
"name": "34e09817-6cbe-4d01-b1a2-e0eac5743d41",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Kubernetes/connectedClusters/Write",
"Microsoft.Kubernetes/connectedClusters/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Kubernetes Cluster - Azure Arc Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes-bővítmény közreműködője
Létrehozhat, frissíthet, lekérhet, listázhat és törölhet Kubernetes-bővítményeket, és lekérheti a bővítmény aszinkron műveleteit
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft. KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/delete | Törli a bővítménypéldány-erőforrást. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft. KubernetesConfiguration/register/action | Regisztrálja az előfizetést a Microsoft. KubernetesConfiguration erőforrás-szolgáltató. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can create, update, get, list and delete Kubernetes Extensions, and get extension async operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/85cb6faf-e071-4c9b-8136-154b5a04f717",
"name": "85cb6faf-e071-4c9b-8136-154b5a04f717",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.KubernetesConfiguration/register/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Kubernetes Extension Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Szolgáltatás Fabric fürt közreműködője
A szolgáltatás Fabric fürterőforrások kezelése. Tartalmazza a fürtöket, az alkalmazástípusokat, az alkalmazástípus-verziókat, az alkalmazásokat és a szolgáltatásokat. További engedélyekre lesz szüksége a fürt mögöttes erőforrásainak üzembe helyezéséhez és kezeléséhez, például virtuálisgép-méretezési csoportokhoz, tárfiókokhoz, hálózatokhoz stb.
| Műveletek | Leírás |
|---|---|
| Microsoft. ServiceFabric/fürtök/* | |
| Microsoft. ServiceFabric/operations/read | Bármely elérhető művelet olvasása |
| Microsoft. ServiceFabric/locations/clusterVersions/read | A fürt bármely verziójának olvasása |
| Microsoft. ServiceFabric/locations/environments/clusterVersions/read | Egy adott környezet fürtverziójának olvasása |
| Microsoft. ServiceFabric/locations/operationresults/read | Bármely művelet eredményének olvasása |
| Microsoft. ServiceFabric/locations/operations/read | Bármely művelet olvasása hely szerint |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage your Service Fabric Cluster resources. Includes clusters, application types, application type versions, applications, and services. You will need additional permissions to deploy and manage the cluster's underlying resources such as virtual machine scale sets, storage accounts, networks, etc.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b6efc156-f0da-4e90-a50a-8c000140b017",
"name": "b6efc156-f0da-4e90-a50a-8c000140b017",
"permissions": [
{
"actions": [
"Microsoft.ServiceFabric/clusters/*",
"Microsoft.ServiceFabric/operations/read",
"Microsoft.ServiceFabric/locations/clusterVersions/read",
"Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
"Microsoft.ServiceFabric/locations/operationresults/read",
"Microsoft.ServiceFabric/locations/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Fabric Cluster Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Szolgáltatás Fabric felügyelt fürt közreműködője
A szolgáltatás Fabric felügyelt fürt erőforrásainak üzembe helyezése és kezelése. Tartalmaz felügyelt fürtöket, csomóponttípusokat, alkalmazástípusokat, alkalmazástípus-verziókat, alkalmazásokat és szolgáltatásokat.
| Műveletek | Leírás |
|---|---|
| Microsoft. ServiceFabric/managedclusters/* | |
| Microsoft. ServiceFabric/operations/read | Bármely elérhető művelet olvasása |
| Microsoft. ServiceFabric/locations/clusterVersions/read | A fürt bármely verziójának olvasása |
| Microsoft. ServiceFabric/locations/environments/clusterVersions/read | Egy adott környezet fürtverziójának olvasása |
| Microsoft. ServiceFabric/locations/operationresults/read | Bármely művelet eredményének olvasása |
| Microsoft. ServiceFabric/locations/operations/read | Bármely művelet olvasása hely szerint |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Deploy and manage your Service Fabric Managed Cluster resources. Includes managed clusters, node types, application types, application type versions, applications, and services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/83f80186-3729-438c-ad2d-39e94d718838",
"name": "83f80186-3729-438c-ad2d-39e94d718838",
"permissions": [
{
"actions": [
"Microsoft.ServiceFabric/managedclusters/*",
"Microsoft.ServiceFabric/operations/read",
"Microsoft.ServiceFabric/locations/clusterVersions/read",
"Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
"Microsoft.ServiceFabric/locations/operationresults/read",
"Microsoft.ServiceFabric/locations/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Fabric Managed Cluster Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}