Azure beépített szerepkörök hibrid + többfelhős rendszerhez

Ez a cikk a Hibrid + többfelhős kategóriában (Azure Stack HCI) szereplő Beépített Azure-szerepköröket sorolja fel.

Arc Gateway Manager

Arc Gateway-erőforrások kezelése

További információ

Műveletek Leírás
Microsoft.HybridCompute/beállítások/írás Azure Arc-beállítások írása
Microsoft.HybridCompute/beállítások/olvasás Beolvassa az Azure Arc-beállításokat
Microsoft.HybridCompute/gateways/read Beolvassa az Azure Arc-átjárókat
Microsoft.HybridCompute/gateways/write Azure Arc-átjárók írása
Microsoft.HybridCompute/gateways/delete Azure Arc-átjárók törlése
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Insights/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft.Resources/deployments/* Üzembe helyezés létrehozása és kezelése
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage Arc Gateway Resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f6e92014-8af2-414d-9948-9b1abf559285",
  "name": "f6e92014-8af2-414d-9948-9b1abf559285",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/settings/write",
        "Microsoft.HybridCompute/settings/read",
        "Microsoft.HybridCompute/gateways/read",
        "Microsoft.HybridCompute/gateways/write",
        "Microsoft.HybridCompute/gateways/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Arc Gateway Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc ScVmm rendszergazdai szerepkör

Az Arc ScVmm virtuális gép rendszergazdája rendelkezik az összes ScVmm-művelet végrehajtásához szükséges engedélyekkel.

További információ

Műveletek Leírás
Microsoft. ScVmm/*
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/deployments/delete Törli az üzembe helyezést.
Microsoft.Resources/deployments/lemondás/művelet Megszakítja az üzembe helyezést.
Microsoft.Resources/deployments/validate/action Az üzembe helyezés ellenőrzése.
Microsoft.Resources/deployments/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft.ExtendedLocation/customLocations/Read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.HybridCompute/machines/read Bármely Azure Arc-gép olvasása
Microsoft.HybridCompute/machines/write Azure Arc-gépek írása
Microsoft.HybridCompute/machines/delete Azure Arc-gépek törlése
Microsoft.HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc-gépeken
Microsoft.HybridCompute/machines/assessPatches/action Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez
Microsoft.HybridCompute/machines/installPatches/action Javítások telepítése bármely Azure Arc-gépen
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/gépek/kiterjesztések/írás Azure Arc-bővítmények telepítése vagy frissítése
Microsoft.HybridCompute/gépek/kiterjesztések/törlés Azure Arc-bővítmények törlése
Microsoft.HybridCompute/operations/read Az Azure Arc for Servers összes műveletének olvasása
Microsoft.HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/machines/patchAssessmentResults/read Az Azure Arc patchAssessmentResults olvasása
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read Az Azure Arc patchAssessmentResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/patchInstallationResults/read Az Azure Arc patchInstallationResults olvasása
Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás Az Azure Arc patchInstallationResults/softwarePatches olvasása
Microsoft.HybridCompute/locations/updateCenterOperationResults/read Beolvassa egy frissítési központ műveletének állapotát a gépeken
Microsoft.HybridCompute/machines/hybridIdentityMetadata/read Az Azure Arc-gépek hibrid identitás metaadatainak olvasása
Microsoft.HybridCompute/osType/agentVersions/read Az összes elérhető Azure Connected Machine Agent-verzió olvasása
Microsoft.HybridCompute/osType/agentVersions/latest/read Az Azure Connected Machine Agent legújabb verziójának elolvasása
Microsoft.HybridCompute/machines/runcommands/read Bármely Azure Arc-runcommand olvasása
Microsoft.HybridCompute/machines/runcommands/write Azure Arc-runcommands telepítése vagy frissítése
Microsoft.HybridCompute/machines/runcommands/delete Azure Arc-runcommands törlése
Microsoft.HybridCompute/machines/licenseProfiles/read Beolvassa az Azure Arc-licencprofilokat
Microsoft.HybridCompute/machines/licenseProfiles/write Azure Arc-licencprofilok telepítése vagy frissítése
Microsoft.HybridCompute/machines/licenseProfiles/delete Azure Arc-licencprofilok törlése
Microsoft.HybridCompute/licenses/read Beolvassa az Összes Azure Arc-licencet
Microsoft.HybridCompute/licenses/write Azure Arc-licencek telepítése vagy frissítése
Microsoft.HybridCompute/licenses/delete Azure Arc-licencek törlése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Arc ScVmm VM Administrator has permissions to perform all ScVmm actions.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a92dfd61-77f9-4aec-a531-19858b406c87",
  "name": "a92dfd61-77f9-4aec-a531-19858b406c87",
  "permissions": [
    {
      "actions": [
        "Microsoft.ScVmm/*",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.ExtendedLocation/customLocations/Read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/assessPatches/action",
        "Microsoft.HybridCompute/machines/installPatches/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
        "Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
        "Microsoft.HybridCompute/osType/agentVersions/read",
        "Microsoft.HybridCompute/osType/agentVersions/latest/read",
        "Microsoft.HybridCompute/machines/runcommands/read",
        "Microsoft.HybridCompute/machines/runcommands/write",
        "Microsoft.HybridCompute/machines/runcommands/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc ScVmm Administrator role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc ScVmm magánfelhő-felhasználó

Az Azure Arc ScVmm magánfelhő-felhasználó jogosult arra, hogy az ScVmm-erőforrásokat használja a virtuális gépek üzembe helyezéséhez.

További információ

Műveletek Leírás
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/deployments/delete Törli az üzembe helyezést.
Microsoft.Resources/deployments/lemondás/művelet Megszakítja az üzembe helyezést.
Microsoft.Resources/deployments/validate/action Az üzembe helyezés ellenőrzése.
Microsoft.Resources/deployments/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
microsoft.scvmm/virtualnetworks/join/action Csatlakozás virtuális hálózathoz.
microsoft.scvmm/virtualnetworks/Read Virtualnetworks olvasása
microsoft.scvmm/virtuálisgépsablonok/klónozás/művelet Virtuális gépsablonok klónozása
microsoft.scvmm/virtualmachinetemplates/Read Virtualmachinetemplates olvasása
microsoft.scvmm/clouds/deploy/action Telepítés az erőforráshalmazban.
microsoft.scvmm/clouds/Read Felhőket olvass
Microsoft.ExtendedLocation/customLocations/Read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.ExtendedLocation/customLocations/enabledresourcetypes/read EnabledResourceTypes lekérdezi az egyéni hely típusú erőforrásokat
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Azure Arc ScVmm Private Cloud User has permissions to use the ScVmm resources to deploy VMs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c0781e91-8102-4553-8951-97c6d4243cda",
  "name": "c0781e91-8102-4553-8951-97c6d4243cda",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "microsoft.scvmm/virtualnetworks/join/action",
        "microsoft.scvmm/virtualnetworks/Read",
        "microsoft.scvmm/virtualmachinetemplates/clone/action",
        "microsoft.scvmm/virtualmachinetemplates/Read",
        "microsoft.scvmm/clouds/deploy/action",
        "microsoft.scvmm/clouds/Read",
        "Microsoft.ExtendedLocation/customLocations/Read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/enabledresourcetypes/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc ScVmm Private Cloud User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc ScVmm privát felhők bekapcsolása

Az Azure Arc ScVmm magánfelhők szerepköre rendelkezik engedélyekkel az összes szükséges erőforrás kiépítéséhez a vmm-kiszolgálópéldányok azure-ba való bevezetéséhez és kizárásához.

További információ

Műveletek Leírás
microsoft.scvmm/vmmservers/Read Vmmservers olvasása
microsoft.scvmm/vmmservers/Write Vmmservers írása
microsoft.scvmm/vmmservers/Törlés Vmmservers törlése
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/deployments/delete Törli az üzembe helyezést.
Microsoft.Resources/deployments/lemondás/művelet Megszakítja az üzembe helyezést.
Microsoft.Resources/deployments/validate/action Az üzembe helyezés ellenőrzése.
Microsoft.Resources/deployments/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft.ExtendedLocation/customLocations/Read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Azure Arc ScVmm Private Clouds Onboarding role has permissions to provision all the required resources for onboard and deboard vmm server instances to Azure.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6aac74c4-6311-40d2-bbdd-7d01e7c6e3a9",
  "name": "6aac74c4-6311-40d2-bbdd-7d01e7c6e3a9",
  "permissions": [
    {
      "actions": [
        "microsoft.scvmm/vmmservers/Read",
        "microsoft.scvmm/vmmservers/Write",
        "microsoft.scvmm/vmmservers/Delete",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.ExtendedLocation/customLocations/Read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc ScVmm Private Clouds Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc ScVmm virtuálisgép-közreműködő

Az Arc ScVmm virtuálisgép-közreműködő rendelkezik az összes virtuálisgép-művelet végrehajtásához szükséges engedélyekkel.

További információ

Műveletek Leírás
microsoft.scvmm/virtualmachines/*
microsoft.scvmm/virtualMachineInstances/*
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/deployments/delete Törli az üzembe helyezést.
Microsoft.Resources/deployments/lemondás/művelet Megszakítja az üzembe helyezést.
Microsoft.Resources/deployments/validate/action Az üzembe helyezés ellenőrzése.
Microsoft.Resources/deployments/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft.ExtendedLocation/customLocations/Read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.HybridCompute/machines/read Bármely Azure Arc-gép olvasása
Microsoft.HybridCompute/machines/write Azure Arc-gépek írása
Microsoft.HybridCompute/machines/delete Azure Arc-gépek törlése
Microsoft.HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc-gépeken
Microsoft.HybridCompute/machines/assessPatches/action Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez
Microsoft.HybridCompute/machines/installPatches/action Javítások telepítése bármely Azure Arc-gépen
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/gépek/kiterjesztések/írás Azure Arc-bővítmények telepítése vagy frissítése
Microsoft.HybridCompute/gépek/kiterjesztések/törlés Azure Arc-bővítmények törlése
Microsoft.HybridCompute/operations/read Az Azure Arc for Servers összes műveletének olvasása
Microsoft.HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/machines/patchAssessmentResults/read Az Azure Arc patchAssessmentResults olvasása
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read Az Azure Arc patchAssessmentResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/patchInstallationResults/read Az Azure Arc patchInstallationResults olvasása
Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás Az Azure Arc patchInstallationResults/softwarePatches olvasása
Microsoft.HybridCompute/locations/updateCenterOperationResults/read Beolvassa egy frissítési központ műveletének állapotát a gépeken
Microsoft.HybridCompute/machines/hybridIdentityMetadata/read Az Azure Arc-gépek hibrid identitás metaadatainak olvasása
Microsoft.HybridCompute/osType/agentVersions/read Az összes elérhető Azure Connected Machine Agent-verzió olvasása
Microsoft.HybridCompute/osType/agentVersions/latest/read Az Azure Connected Machine Agent legújabb verziójának elolvasása
Microsoft.HybridCompute/machines/runcommands/read Bármely Azure Arc-runcommand olvasása
Microsoft.HybridCompute/machines/runcommands/write Azure Arc-runcommands telepítése vagy frissítése
Microsoft.HybridCompute/machines/runcommands/delete Azure Arc-runcommands törlése
Microsoft.HybridCompute/machines/licenseProfiles/read Beolvassa az Azure Arc-licencprofilokat
Microsoft.HybridCompute/machines/licenseProfiles/write Azure Arc-licencprofilok telepítése vagy frissítése
Microsoft.HybridCompute/machines/licenseProfiles/delete Azure Arc-licencprofilok törlése
Microsoft.HybridCompute/licenses/read Beolvassa az Összes Azure Arc-licencet
Microsoft.HybridCompute/licenses/write Azure Arc-licencek telepítése vagy frissítése
Microsoft.HybridCompute/licenses/delete Azure Arc-licencek törlése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Arc ScVmm VM Contributor has permissions to perform all VM actions.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e582369a-e17b-42a5-b10c-874c387c530b",
  "name": "e582369a-e17b-42a5-b10c-874c387c530b",
  "permissions": [
    {
      "actions": [
        "microsoft.scvmm/virtualmachines/*",
        "microsoft.scvmm/virtualMachineInstances/*",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.ExtendedLocation/customLocations/Read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/assessPatches/action",
        "Microsoft.HybridCompute/machines/installPatches/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
        "Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
        "Microsoft.HybridCompute/osType/agentVersions/read",
        "Microsoft.HybridCompute/osType/agentVersions/latest/read",
        "Microsoft.HybridCompute/machines/runcommands/read",
        "Microsoft.HybridCompute/machines/runcommands/write",
        "Microsoft.HybridCompute/machines/runcommands/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc ScVmm VM Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Resource Bridge üzembehelyezési szerepkör

Az Azure Resource Bridge üzembehelyezési szerepköre csak az Azure Stack HCI-hez használható.

Fontos

Ez az üzembe helyezési szerepkör csak az Azure Stack HCI-ra vonatkozik. Ez nem vonatkozik más Arc privát felhőkre, és nem működik más magánfelhők esetében.

Műveletek Leírás
Microsoft.Authorization/roleassignments/read Információk lekérése egy szerepkör-hozzárendelésről.
Microsoft.AzureStackHCI/Regisztráció/Művelet Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását.
Microsoft.ResourceConnector/register/action Regisztrálja a Berendezések erőforrás-szolgáltató előfizetését, és engedélyezi a Berendezés létrehozását.
Microsoft.ResourceConnector/appliances/read Berendezés erőforrás lekérdezése
Microsoft.ResourceConnector/appliances/write Berendezés-erőforrás létrehozása vagy frissítése
Microsoft.ResourceConnector/készülékek/törlés A berendezés erőforrásának törlése
Microsoft.ResourceConnector/locations/operationresults/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/locations/operationsstatus/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/appliances/listClusterUserCredential/action Berendezésfürt felhasználói hitelesítő adatainak lekérése
Microsoft.ResourceConnector/appliances/listKeys/action Berendezésfürt ügyfél-felhasználói kulcsok lekérése
Microsoft.ResourceConnector/appliances/upgradeGraphs/read A Berendezésfürt frissítési gráfjának lekérdezése
Microsoft.ResourceConnector/telemetriaconfig/read Készülékek telemetriakonfigurációjának lekérése a Berendezések parancssori felületén
Microsoft.ResourceConnector/operations/read Lekéri a készülékekhez elérhető műveletek listáját
Microsoft.ExtendedLocation/register/action Regisztrálja az előfizetést az egyéni hely erőforrás-szolgáltatójához, és engedélyezi az egyéni hely létrehozását.
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.ExtendedLocation/customLocations/read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/write Egyéni hely erőforrás létrehozása vagy frissítése
Microsoft.ExtendedLocation/customLocations/delete Egyéni hely erőforrásának törlése
Microsoft.HybridConnectivity/register/action A Microsoft.HybridConnectivity előfizetésének regisztrálása
Microsoft.Kubernetes/register/action Előfizetés regisztrálása a Microsoft.Kubernetes erőforrás-szolgáltatónál
Microsoft.KubernetesConfiguration/register/action Regisztrálja az előfizetést a Microsoft.KubernetesConfiguration erőforrás-szolgáltatóhoz.
Microsoft.KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft.KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/kiterjesztések/törlés Törli a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft.KubernetesConfiguration/namespaces/read Névtérerőforrás lekérése
Microsoft.KubernetesConfiguration/operations/read Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit.
Microsoft.GuestConfiguration/guestConfigurationAssignments/read Vendégkonfiguráció-hozzárendelés lekérése.
Microsoft.HybridContainerService/register/action Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz
Microsoft.HybridContainerService/kubernetesVersions/read A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről
Microsoft.HybridContainerService/kubernetesVersions/write A Kubernetes-verzió erőforrástípusának beállítása
Microsoft.HybridContainerService/skus/read A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről
Microsoft.HybridContainerService/skus/write A virtuálisgép-termékváltozatok erőforrástípusának beállítása
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.AzureStackHCI/StorageContainers/Write Tárolók erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/StorageContainers/Read Tárolók erőforrásának lekérdezés/listázása
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Azure Resource Bridge Deployment Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7b1f81f9-4196-4058-8aae-762e593270df",
  "name": "7b1f81f9-4196-4058-8aae-762e593270df",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/roleassignments/read",
        "Microsoft.AzureStackHCI/Register/Action",
        "Microsoft.ResourceConnector/register/action",
        "Microsoft.ResourceConnector/appliances/read",
        "Microsoft.ResourceConnector/appliances/write",
        "Microsoft.ResourceConnector/appliances/delete",
        "Microsoft.ResourceConnector/locations/operationresults/read",
        "Microsoft.ResourceConnector/locations/operationsstatus/read",
        "Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
        "Microsoft.ResourceConnector/appliances/listKeys/action",
        "Microsoft.ResourceConnector/appliances/upgradeGraphs/read",
        "Microsoft.ResourceConnector/telemetryconfig/read",
        "Microsoft.ResourceConnector/operations/read",
        "Microsoft.ExtendedLocation/register/action",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.ExtendedLocation/customLocations/write",
        "Microsoft.ExtendedLocation/customLocations/delete",
        "Microsoft.HybridConnectivity/register/action",
        "Microsoft.Kubernetes/register/action",
        "Microsoft.KubernetesConfiguration/register/action",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.KubernetesConfiguration/namespaces/read",
        "Microsoft.KubernetesConfiguration/operations/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
        "Microsoft.HybridContainerService/register/action",
        "Microsoft.HybridContainerService/kubernetesVersions/read",
        "Microsoft.HybridContainerService/kubernetesVersions/write",
        "Microsoft.HybridContainerService/skus/read",
        "Microsoft.HybridContainerService/skus/write",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.AzureStackHCI/StorageContainers/Write",
        "Microsoft.AzureStackHCI/StorageContainers/Read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Resource Bridge Deployment Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack HCI-rendszergazda

Teljes hozzáférést biztosít a fürthöz és az erőforrásaihoz, beleértve az Azure Local regisztrálását és mások Hozzárendelését Azure Stack HCI virtuálisgép-közreműködőként és/vagy Azure Stack HCI virtuálisgép-olvasóként

További információ

Műveletek Leírás
Microsoft.AzureStackHCI/register/action Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását.
Microsoft.AzureStackHCI/Regisztráció törlése/Művelet Az Azure Local erőforrás-szolgáltató előfizetésének regisztrációjának törlése.
Microsoft.AzureStackHCI/fürtök/*
Microsoft.AzureStackHCI/NetworkSecurityGroups/Read Hálózati biztonsági csoport erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read Biztonsági szabály erőforrásának lekérdezése/listái
Microsoft.AzureStackHCI/NetworkSecurityGroups/Write Hálózati biztonsági csoport erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Write Biztonsági szabály erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/NetworkSecurityGroups/Delete Hálózati biztonsági csoport erőforrásának törlése
Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Delete Biztonsági szabály erőforrásának törlése
Microsoft.AzureStackHCI/HálózatbiztonságiCsoportok/csatlakozás/művelet Csatlakozik a hálózati biztonsági csoport erőforrásához
Microsoft.HybridCompute/register/action Regisztrálja a Microsoft.HybridCompute erőforrás-szolgáltató előfizetését
Microsoft.GuestConfiguration/register/action Regisztrálja a Microsoft.GuestConfiguration erőforrás-szolgáltató előfizetését.
Microsoft.GuestConfiguration/guestConfigurationAssignments/read Vendégkonfiguráció-hozzárendelés lekérése.
Microsoft.Erőforrások/előfizetések/erőforráscsoportok/írás Létrehoz vagy frissít egy erőforráscsoportot.
Microsoft.Resources/subscriptions/resourceGroups/delete Törli az erőforráscsoportot és annak összes erőforrását.
Microsoft.HybridConnectivity/register/action A Microsoft.HybridConnectivity előfizetésének regisztrálása
Microsoft.Authorization/szerepkiosztások/írás Szerepkör-hozzárendelés létrehozása a megadott hatókörben.
Microsoft.Authorization/roleAssignments/delete Szerepkör-hozzárendelés törlése a megadott hatókörben.
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/deployments/* Üzembe helyezés létrehozása és kezelése
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Management/managementGroups/read A hitelesített felhasználó felügyeleti csoportjainak listázása.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
Microsoft. AzureStackHCI/*
Microsoft.AzureStackHCI/EdgeMachines/*
Microsoft.AzureStackHCI/DevicePools/*
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft.HybridCompute/machines/read Bármely Azure Arc-gép olvasása
Microsoft.HybridCompute/machines/write Azure Arc-gépek írása
Microsoft.HybridCompute/machines/delete Azure Arc-gépek törlése
Microsoft.HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc-gépeken
Microsoft.HybridCompute/machines/assessPatches/action Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez
Microsoft.HybridCompute/machines/installPatches/action Javítások telepítése bármely Azure Arc-gépen
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/gépek/kiterjesztések/írás Azure Arc-bővítmények telepítése vagy frissítése
Microsoft.HybridCompute/gépek/kiterjesztések/törlés Azure Arc-bővítmények törlése
Microsoft.HybridCompute/operations/read Az Azure Arc for Servers összes műveletének olvasása
Microsoft.HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/machines/patchAssessmentResults/read Az Azure Arc patchAssessmentResults olvasása
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read Az Azure Arc patchAssessmentResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/patchInstallationResults/read Az Azure Arc patchInstallationResults olvasása
Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás Az Azure Arc patchInstallationResults/softwarePatches olvasása
Microsoft.HybridCompute/locations/updateCenterOperationResults/read Beolvassa egy frissítési központ műveletének állapotát a gépeken
Microsoft.HybridCompute/machines/hybridIdentityMetadata/read Az Azure Arc-gépek hibrid identitás metaadatainak olvasása
Microsoft.HybridCompute/osType/agentVersions/read Az összes elérhető Azure Connected Machine Agent-verzió olvasása
Microsoft.HybridCompute/osType/agentVersions/latest/read Az Azure Connected Machine Agent legújabb verziójának elolvasása
Microsoft.HybridCompute/machines/runcommands/read Bármely Azure Arc-runcommand olvasása
Microsoft.HybridCompute/machines/runcommands/write Azure Arc-runcommands telepítése vagy frissítése
Microsoft.HybridCompute/machines/runcommands/delete Azure Arc-runcommands törlése
Microsoft.HybridCompute/machines/licenseProfiles/read Beolvassa az Azure Arc-licencprofilokat
Microsoft.HybridCompute/machines/licenseProfiles/write Azure Arc-licencprofilok telepítése vagy frissítése
Microsoft.HybridCompute/machines/licenseProfiles/delete Azure Arc-licencprofilok törlése
Microsoft.HybridCompute/licenses/read Beolvassa az Összes Azure Arc-licencet
Microsoft.HybridCompute/licenses/write Azure Arc-licencek telepítése vagy frissítése
Microsoft.HybridCompute/licenses/delete Azure Arc-licencek törlése
Microsoft.ResourceConnector/register/action Regisztrálja a Berendezések erőforrás-szolgáltató előfizetését, és engedélyezi a Berendezés létrehozását.
Microsoft.ResourceConnector/appliances/read Berendezés erőforrás lekérdezése
Microsoft.ResourceConnector/appliances/write Berendezés-erőforrás létrehozása vagy frissítése
Microsoft.ResourceConnector/készülékek/törlés A berendezés erőforrásának törlése
Microsoft.ResourceConnector/locations/operationresults/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/locations/operationsstatus/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/appliances/listClusterUserCredential/action Berendezésfürt felhasználói hitelesítő adatainak lekérése
Microsoft.ResourceConnector/appliances/listKeys/action Berendezésfürt ügyfél-felhasználói kulcsok lekérése
Microsoft.ResourceConnector/operations/read Lekéri a készülékekhez elérhető műveletek listáját
Microsoft.ExtendedLocation/register/action Regisztrálja az előfizetést az egyéni hely erőforrás-szolgáltatójához, és engedélyezi az egyéni hely létrehozását.
Microsoft.ExtendedLocation/customLocations/read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.ExtendedLocation/customLocations/write Egyéni hely erőforrás létrehozása vagy frissítése
Microsoft.ExtendedLocation/customLocations/delete Egyéni hely erőforrásának törlése
Microsoft.EdgeMarketplace/offers/read Ajánlati erőforrások listázása szülő szerint
Microsoft.EdgeMarketplace/publishers/read Publisher erőforrások listázása szülő szerint
Microsoft.Kubernetes/register/action Előfizetés regisztrálása a Microsoft.Kubernetes erőforrás-szolgáltatónál
Microsoft.KubernetesConfiguration/register/action Regisztrálja az előfizetést a Microsoft.KubernetesConfiguration erőforrás-szolgáltatóhoz.
Microsoft.KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft.KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/kiterjesztések/törlés Törli a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft.KubernetesConfiguration/namespaces/read Névtérerőforrás lekérése
Microsoft.KubernetesConfiguration/operations/read Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.AzureStackHCI/StorageContainers/Write Tárolók erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/StorageContainers/Read Tárolók erőforrásának lekérdezés/listázása
Microsoft.HybridContainerService/register/action Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz
Microsoft.HybridCompute/beállítások/írás Azure Arc-beállítások írása
Microsoft.HybridCompute/beállítások/olvasás Beolvassa az Azure Arc-beállításokat
Microsoft.HybridCompute/gateways/read Beolvassa az Azure Arc-átjárókat
Microsoft.HybridCompute/gateways/write Azure Arc-átjárók írása
Microsoft.HybridCompute/gateways/delete Azure Arc-átjárók törlése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
Feltétel
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) ÉS ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865 ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df, 4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aaae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz:
Azure Kapcsolt Gép Erőforráskezelő
Azure Connected Machine erőforrás-adminisztrátor
Azure-beli csatlakoztatott gépek előkészítése
Azure Stack HCI-hez csatlakoztatott InfraVM-ek
Azure Stack HCI virtuálisgép-olvasó
Azure Stack HCI virtuálisgép-közreműködő
Azure Stack HCI Eszközkezelés szerepkör
Azure Resource Bridge üzembehelyezési szerepkör
Key Vault titkos kulcsok felhasználója
Key Vault titkos adatok kezelője
Key Vault tanúsítványkezelő
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to the cluster and its resources, including the ability to register Azure Stack HCI and assign others as Azure Arc HCI VM Contributor and/or Azure Arc HCI VM Reader",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bda0d508-adf1-4af0-9c28-88919fc3ae06",
  "name": "bda0d508-adf1-4af0-9c28-88919fc3ae06",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureStackHCI/register/action",
        "Microsoft.AzureStackHCI/Unregister/Action",
        "Microsoft.AzureStackHCI/clusters/*",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/Write",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Write",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/Delete",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Delete",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/join/action",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/resourceGroups/delete",
        "Microsoft.HybridConnectivity/register/action",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Support/*",
        "Microsoft.AzureStackHCI/*",
        "Microsoft.AzureStackHCI/EdgeMachines/*",
        "Microsoft.AzureStackHCI/DevicePools/*",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/assessPatches/action",
        "Microsoft.HybridCompute/machines/installPatches/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
        "Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
        "Microsoft.HybridCompute/osType/agentVersions/read",
        "Microsoft.HybridCompute/osType/agentVersions/latest/read",
        "Microsoft.HybridCompute/machines/runcommands/read",
        "Microsoft.HybridCompute/machines/runcommands/write",
        "Microsoft.HybridCompute/machines/runcommands/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete",
        "Microsoft.ResourceConnector/register/action",
        "Microsoft.ResourceConnector/appliances/read",
        "Microsoft.ResourceConnector/appliances/write",
        "Microsoft.ResourceConnector/appliances/delete",
        "Microsoft.ResourceConnector/locations/operationresults/read",
        "Microsoft.ResourceConnector/locations/operationsstatus/read",
        "Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
        "Microsoft.ResourceConnector/appliances/listKeys/action",
        "Microsoft.ResourceConnector/operations/read",
        "Microsoft.ExtendedLocation/register/action",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/write",
        "Microsoft.ExtendedLocation/customLocations/delete",
        "Microsoft.EdgeMarketplace/offers/read",
        "Microsoft.EdgeMarketplace/publishers/read",
        "Microsoft.Kubernetes/register/action",
        "Microsoft.KubernetesConfiguration/register/action",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.KubernetesConfiguration/namespaces/read",
        "Microsoft.KubernetesConfiguration/operations/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.AzureStackHCI/StorageContainers/Write",
        "Microsoft.AzureStackHCI/StorageContainers/Read",
        "Microsoft.HybridContainerService/register/action",
        "Microsoft.HybridCompute/settings/write",
        "Microsoft.HybridCompute/settings/read",
        "Microsoft.HybridCompute/gateways/read",
        "Microsoft.HybridCompute/gateways/write",
        "Microsoft.HybridCompute/gateways/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985}))"
    }
  ],
  "roleName": "Azure Stack HCI Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack HCI-hez csatlakoztatott InfraVM-ek

Az Arc-integráció szerepe az Azure Stack HCI-infrastruktúra virtuális gépeihez.

Műveletek Leírás
Microsoft.HybridCompute/*/read
Microsoft.HybridCompute/machines/write Azure Arc-gépek írása
Microsoft.HybridCompute/machines/delete Azure Arc-gépek törlése
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/gépek/kiterjesztések/írás Azure Arc-bővítmények telepítése vagy frissítése
Microsoft.HybridCompute/gépek/kiterjesztések/törlés Azure Arc-bővítmények törlése
Microsoft.HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc-gépeken
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role of Arc Integration for Azure Stack HCI Infrastructure Virtual Machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c99c945f-8bd1-4fb1-a903-01460aae6068",
  "name": "c99c945f-8bd1-4fb1-a903-01460aae6068",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/*/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Stack HCI Connected InfraVMs",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack HCI Eszközkezelés szerepkör

Microsoft.AzureStackHCI Eszközkezelés szerepkör

További információ

Műveletek Leírás
Microsoft.AzureStackHCI/Fürtök/*
Microsoft.AzureStackHCI/EdgeDevices/*
Microsoft.AzureStackHCI/DevicePools/*/read
Microsoft.AzureStackHCI/EdgeMachines/*/read
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.HybridContainerService/register/action Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz
Microsoft.HybridContainerService/kubernetesVersions/read A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről
Microsoft.HybridContainerService/kubernetesVersions/write A Kubernetes-verzió erőforrástípusának beállítása
Microsoft.HybridContainerService/skus/read A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről
Microsoft.HybridContainerService/skus/write A virtuálisgép-termékváltozatok erőforrástípusának beállítása
Microsoft.Authorization/roleassignments/read Információk lekérése egy szerepkör-hozzárendelésről.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.AzureStackHCI/StorageContainers/Write Tárolók erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/StorageContainers/Read Tárolók erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/LogicalNetworks/Read Logikai hálózatok erőforrásának lekérdezése/listái
Microsoft.AzureStackHCI/LogicalNetworks/Write Logikai hálózatok erőforrásának létrehozása/frissítése
Microsoft.AzureStackHCI/Regisztráció/Művelet Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását.
Microsoft.GuestConfiguration/guestConfigurationAssignments/read Vendégkonfiguráció-hozzárendelés lekérése.
Microsoft.KubernetesConfiguration/extensions/write Bővítményerőforrást hoz létre vagy frissít.
Microsoft.KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/kiterjesztések/törlés Törli a bővítménypéldány-erőforrást.
Microsoft.KubernetesConfiguration/extensions/operations/read Lekéri az Async-művelet állapotát.
Microsoft.KubernetesConfiguration/namespaces/read Névtérerőforrás lekérése
Microsoft.KubernetesConfiguration/operations/read Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit.
Microsoft.ResourceConnector/appliances/read Berendezés erőforrás lekérdezése
Microsoft.ResourceConnector/appliances/write Berendezés-erőforrás létrehozása vagy frissítése
Microsoft.ResourceConnector/készülékek/törlés A berendezés erőforrásának törlése
Microsoft.ResourceConnector/locations/operationresults/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/locations/operationsstatus/read A Berendezés művelet eredményének lekérése
Microsoft.ResourceConnector/appliances/listClusterUserCredential/action Berendezésfürt felhasználói hitelesítő adatainak lekérése
Microsoft.ResourceConnector/appliances/listKeys/action Berendezésfürt ügyfél-felhasználói kulcsok lekérése
Microsoft.ResourceConnector/appliances/upgradeGraphs/read A Berendezésfürt frissítési gráfjának lekérdezése
Microsoft.ResourceConnector/telemetriaconfig/read Készülékek telemetriakonfigurációjának lekérése a Berendezések parancssori felületén
Microsoft.ResourceConnector/operations/read Lekéri a készülékekhez elérhető műveletek listáját
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.ExtendedLocation/customLocations/read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/write Egyéni hely erőforrás létrehozása vagy frissítése
Microsoft.ExtendedLocation/customLocations/delete Egyéni hely erőforrásának törlése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Microsoft.AzureStackHCI Device Management Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/865ae368-6a45-4bd1-8fbf-0d5151f56fc1",
  "name": "865ae368-6a45-4bd1-8fbf-0d5151f56fc1",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureStackHCI/Clusters/*",
        "Microsoft.AzureStackHCI/EdgeDevices/*",
        "Microsoft.AzureStackHCI/DevicePools/*/read",
        "Microsoft.AzureStackHCI/EdgeMachines/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.HybridContainerService/register/action",
        "Microsoft.HybridContainerService/kubernetesVersions/read",
        "Microsoft.HybridContainerService/kubernetesVersions/write",
        "Microsoft.HybridContainerService/skus/read",
        "Microsoft.HybridContainerService/skus/write",
        "Microsoft.Authorization/roleassignments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.AzureStackHCI/StorageContainers/Write",
        "Microsoft.AzureStackHCI/StorageContainers/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/Write",
        "Microsoft.AzureStackHCI/Register/Action",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.KubernetesConfiguration/namespaces/read",
        "Microsoft.KubernetesConfiguration/operations/read",
        "Microsoft.ResourceConnector/appliances/read",
        "Microsoft.ResourceConnector/appliances/write",
        "Microsoft.ResourceConnector/appliances/delete",
        "Microsoft.ResourceConnector/locations/operationresults/read",
        "Microsoft.ResourceConnector/locations/operationsstatus/read",
        "Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
        "Microsoft.ResourceConnector/appliances/listKeys/action",
        "Microsoft.ResourceConnector/appliances/upgradeGraphs/read",
        "Microsoft.ResourceConnector/telemetryconfig/read",
        "Microsoft.ResourceConnector/operations/read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.ExtendedLocation/customLocations/write",
        "Microsoft.ExtendedLocation/customLocations/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Stack HCI Device Management Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack HCI virtuálisgép-közreműködő

Engedélyek megadása az összes virtuálisgép-művelet végrehajtásához

További információ

Műveletek Leírás
Microsoft.AzureStackHCI/VirtualMachines/*
Microsoft.AzureStackHCI/virtualMachineInstances/*
Microsoft.AzureStackHCI/NetworkInterfaces/*
Microsoft.AzureStackHCI/VirtualHardDisks/*
Microsoft.AzureStackHCI/VirtualNetworks/Read Virtuális hálózatok erőforrásának lekérdezése/listázása
Microsoft.AzureStackHCI/VirtualNetworks/join/action Összekapcsolja a virtuális hálózatok erőforrását
Microsoft.AzureStackHCI/LogicalNetworks/Read Logikai hálózatok erőforrásának lekérdezése/listái
Microsoft.AzureStackHCI/LogicalNetworks/join/action Logikai hálózatok erőforrásának összekapcsolása
Microsoft.AzureStackHCI/GalleryImages/Read Katalógusképek lekérdezési/listái erőforrása
Microsoft.AzureStackHCI/GalleryImages/deploy/action Katalóguskép-erőforrás üzembe helyezése
Microsoft.AzureStackHCI/StorageContainers/Read Tárolók erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/StorageContainers/deploy/action Tárolók erőforrásának üzembe helyezése
Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read Lekéri/listázza a piactéri katalógus képforrását
Microsoft.AzureStackHCI/MarketPlaceGalleryImages/deploy/action Üzembe helyezi a piactéri katalógus rendszerkép-erőforrását
Microsoft.AzureStackHCI/Fürtök/Olvasás Fürtök lekérdezve
Microsoft.AzureStackHCI/Clusters/ArcSettings/Read Az Azure Local-fürt Arc-erőforrásának lekérdezése
Microsoft.AzureStackHCI/NetworkSecurityGroups/Read Hálózati biztonsági csoport erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read Biztonsági szabály erőforrásának lekérdezése/listái
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/deployments/delete Törli az üzembe helyezést.
Microsoft.Resources/deployments/lemondás/művelet Megszakítja az üzembe helyezést.
Microsoft.Resources/deployments/validate/action Az üzembe helyezés ellenőrzése.
Microsoft.Resources/deployments/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft.HybridCompute/machines/read Bármely Azure Arc-gép olvasása
Microsoft.HybridCompute/machines/write Azure Arc-gépek írása
Microsoft.HybridCompute/machines/delete Azure Arc-gépek törlése
Microsoft.HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc-gépeken
Microsoft.HybridCompute/machines/assessPatches/action Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez
Microsoft.HybridCompute/machines/installPatches/action Javítások telepítése bármely Azure Arc-gépen
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/gépek/kiterjesztések/írás Azure Arc-bővítmények telepítése vagy frissítése
Microsoft.HybridCompute/gépek/kiterjesztések/törlés Azure Arc-bővítmények törlése
Microsoft.HybridCompute/operations/read Az Azure Arc for Servers összes műveletének olvasása
Microsoft.HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón
Microsoft.HybridCompute/machines/patchAssessmentResults/read Az Azure Arc patchAssessmentResults olvasása
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read Az Azure Arc patchAssessmentResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/patchInstallationResults/read Az Azure Arc patchInstallationResults olvasása
Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás Az Azure Arc patchInstallationResults/softwarePatches olvasása
Microsoft.HybridCompute/locations/updateCenterOperationResults/read Beolvassa egy frissítési központ műveletének állapotát a gépeken
Microsoft.HybridCompute/machines/hybridIdentityMetadata/read Az Azure Arc-gépek hibrid identitás metaadatainak olvasása
Microsoft.HybridCompute/osType/agentVersions/read Az összes elérhető Azure Connected Machine Agent-verzió olvasása
Microsoft.HybridCompute/osType/agentVersions/latest/read Az Azure Connected Machine Agent legújabb verziójának elolvasása
Microsoft.HybridCompute/machines/runcommands/read Bármely Azure Arc-runcommand olvasása
Microsoft.HybridCompute/machines/runcommands/write Azure Arc-runcommands telepítése vagy frissítése
Microsoft.HybridCompute/machines/runcommands/delete Azure Arc-runcommands törlése
Microsoft.HybridCompute/machines/licenseProfiles/read Beolvassa az Azure Arc-licencprofilokat
Microsoft.HybridCompute/machines/licenseProfiles/write Azure Arc-licencprofilok telepítése vagy frissítése
Microsoft.HybridCompute/machines/licenseProfiles/delete Azure Arc-licencprofilok törlése
Microsoft.HybridCompute/licenses/read Beolvassa az Összes Azure Arc-licencet
Microsoft.HybridCompute/licenses/write Azure Arc-licencek telepítése vagy frissítése
Microsoft.HybridCompute/licenses/delete Azure Arc-licencek törlése
Microsoft.ExtendedLocation/customLocations/Read Egyéni hely erőforrás lekérdezése
Microsoft.ExtendedLocation/customLocations/deploy/action Engedélyek üzembe helyezése egyéni helyerőforráson
Microsoft.KubernetesConfiguration/extensions/read Lekéri a bővítménypéldány-erőforrást.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants permissions to perform all VM actions",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/874d1c73-6003-4e60-a13a-cb31ea190a85",
  "name": "874d1c73-6003-4e60-a13a-cb31ea190a85",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureStackHCI/VirtualMachines/*",
        "Microsoft.AzureStackHCI/virtualMachineInstances/*",
        "Microsoft.AzureStackHCI/NetworkInterfaces/*",
        "Microsoft.AzureStackHCI/VirtualHardDisks/*",
        "Microsoft.AzureStackHCI/VirtualNetworks/Read",
        "Microsoft.AzureStackHCI/VirtualNetworks/join/action",
        "Microsoft.AzureStackHCI/LogicalNetworks/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/join/action",
        "Microsoft.AzureStackHCI/GalleryImages/Read",
        "Microsoft.AzureStackHCI/GalleryImages/deploy/action",
        "Microsoft.AzureStackHCI/StorageContainers/Read",
        "Microsoft.AzureStackHCI/StorageContainers/deploy/action",
        "Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read",
        "Microsoft.AzureStackHCI/MarketPlaceGalleryImages/deploy/action",
        "Microsoft.AzureStackHCI/Clusters/Read",
        "Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/assessPatches/action",
        "Microsoft.HybridCompute/machines/installPatches/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
        "Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
        "Microsoft.HybridCompute/osType/agentVersions/read",
        "Microsoft.HybridCompute/osType/agentVersions/latest/read",
        "Microsoft.HybridCompute/machines/runcommands/read",
        "Microsoft.HybridCompute/machines/runcommands/write",
        "Microsoft.HybridCompute/machines/runcommands/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete",
        "Microsoft.ExtendedLocation/customLocations/Read",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.KubernetesConfiguration/extensions/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Stack HCI VM Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack HCI virtuálisgép-olvasó

Engedélyek megadása virtuális gépek megtekintéséhez

További információ

Műveletek Leírás
Microsoft.AzureStackHCI/VirtualMachines/Read Virtuálisgép-erőforrás lekérdezi/listázza
Microsoft.AzureStackHCI/virtualMachineInstances/Read Lekéri/listázza a virtuálisgép-példány erőforrását
Microsoft.AzureStackHCI/VirtualMachines/Extensions/Read Lekéri/listázza a virtuálisgép-bővítmények erőforrását
Microsoft.AzureStackHCI/VirtualNetworks/Read Virtuális hálózatok erőforrásának lekérdezése/listázása
Microsoft.AzureStackHCI/LogicalNetworks/Read Logikai hálózatok erőforrásának lekérdezése/listái
Microsoft.AzureStackHCI/NetworkInterfaces/Read Hálózati adapterek erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/VirtualHardDisks/Read Lekéri/listázza a virtuális merevlemez-erőforrást
Microsoft.AzureStackHCI/StorageContainers/Read Tárolók erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/GalleryImages/Read Katalógusképek lekérdezési/listái erőforrása
Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read Lekéri/listázza a piactéri katalógus képforrását
Microsoft.AzureStackHCI/NetworkSecurityGroups/Read Hálózati biztonsági csoport erőforrásának lekérdezés/listázása
Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read Biztonsági szabály erőforrásának lekérdezése/listái
Microsoft.HybridCompute/licenses/read Beolvassa az Összes Azure Arc-licencet
Microsoft.HybridCompute/gépek/kiterjesztések/olvasás Beolvassa az Azure Arc-bővítményeket
Microsoft.HybridCompute/machines/licenseProfiles/read Beolvassa az Azure Arc-licencprofilokat
Microsoft.HybridCompute/machines/patchAssessmentResults/read Az Azure Arc patchAssessmentResults olvasása
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read Az Azure Arc patchAssessmentResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/patchInstallationResults/read Az Azure Arc patchInstallationResults olvasása
Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás Az Azure Arc patchInstallationResults/softwarePatches olvasása
Microsoft.HybridCompute/machines/read Bármely Azure Arc-gép olvasása
Microsoft.HybridCompute/privateLinkScopes/hálózatiBiztonságiPeriméterKonfigurációk/olvassa Az Azure Arc networkSecurityPerimeterConfigurations olvasása
Microsoft.HybridCompute/privateLinkScopes/privateEndpointConnections/read Az Azure Arc privateEndpointConnections olvasása
Microsoft.HybridCompute/privateLinkScopes/read Bármely Azure Arc privateLinkScopes olvasása
Microsoft.Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft.Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft.Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft.Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft.Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft.Insights/AlertRules/Throttled/Action Klasszikus metrikariasztási szabály szabályozott
Microsoft.Insights/AlertRules/Incidensek/Olvasás Klasszikus metrikariasztási incidens olvasása
Microsoft.Resources/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft.Resources/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/telepítések/műveletállapotok/olvasás Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft.Authorization/*/read Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft.Resources/subscriptions/read Lekéri az előfizetések listáját.
Microsoft.Resources/subscriptions/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft.Resources/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants permissions to view VMs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4b3fe76c-f777-4d24-a2d7-b027b0f7b273",
  "name": "4b3fe76c-f777-4d24-a2d7-b027b0f7b273",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureStackHCI/VirtualMachines/Read",
        "Microsoft.AzureStackHCI/virtualMachineInstances/Read",
        "Microsoft.AzureStackHCI/VirtualMachines/Extensions/Read",
        "Microsoft.AzureStackHCI/VirtualNetworks/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/Read",
        "Microsoft.AzureStackHCI/NetworkInterfaces/Read",
        "Microsoft.AzureStackHCI/VirtualHardDisks/Read",
        "Microsoft.AzureStackHCI/StorageContainers/Read",
        "Microsoft.AzureStackHCI/GalleryImages/Read",
        "Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
        "Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/privateLinkScopes/networkSecurityPerimeterConfigurations/read",
        "Microsoft.HybridCompute/privateLinkScopes/privateEndpointConnections/read",
        "Microsoft.HybridCompute/privateLinkScopes/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Stack HCI VM Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Stack-regisztráció tulajdonosa

Lehetővé teszi az Azure Stack-regisztrációk kezelését.

Műveletek Leírás
Microsoft.AzureStack/edgeSubscriptions/read
Microsoft.AzureStack/registrations/products/*/action
Microsoft.AzureStack/regisztrációk/termékek/olvasás Egy Azure Stack Marketplace-termék tulajdonságainak lekérdezése
Microsoft.AzureStack/registrations/read Az Azure Stack-regisztráció tulajdonságainak lekérdezése
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Stack registrations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6f12a6df-dd06-4f3e-bcb1-ce8be600526a",
  "name": "6f12a6df-dd06-4f3e-bcb1-ce8be600526a",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureStack/edgeSubscriptions/read",
        "Microsoft.AzureStack/registrations/products/*/action",
        "Microsoft.AzureStack/registrations/products/read",
        "Microsoft.AzureStack/registrations/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Stack Registration Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Hibrid kiszolgáló erőforrás-rendszergazdája

Képes a hibrid kiszolgálók olvasására, írására, törlésére és újbóli előkészítésére a hibrid erőforrás-szolgáltatónak.

További információ

Műveletek Leírás
Microsoft.HybridCompute/machines/*
Microsoft.HybridCompute/*/read
NemMűveletek
egyik sem
Adatműveletek
egyik sem
NotDataActions
egyik sem
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read, write, delete, and re-onboard Hybrid servers to the Hybrid Resource Provider.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/48b40c6e-82e0-4eb3-90d5-19e40f49b624",
  "name": "48b40c6e-82e0-4eb3-90d5-19e40f49b624",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/*",
        "Microsoft.HybridCompute/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Hybrid Server Resource Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Következő lépések