Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk a Hibrid + többfelhős kategóriában (Azure Stack HCI) szereplő Beépített Azure-szerepköröket sorolja fel.
Arc Gateway Manager
Arc Gateway-erőforrások kezelése
| Műveletek | Leírás |
|---|---|
| Microsoft.HybridCompute/beállítások/írás | Azure Arc-beállítások írása |
| Microsoft.HybridCompute/beállítások/olvasás | Beolvassa az Azure Arc-beállításokat |
| Microsoft.HybridCompute/gateways/read | Beolvassa az Azure Arc-átjárókat |
| Microsoft.HybridCompute/gateways/write | Azure Arc-átjárók írása |
| Microsoft.HybridCompute/gateways/delete | Azure Arc-átjárók törlése |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage Arc Gateway Resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f6e92014-8af2-414d-9948-9b1abf559285",
"name": "f6e92014-8af2-414d-9948-9b1abf559285",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/settings/write",
"Microsoft.HybridCompute/settings/read",
"Microsoft.HybridCompute/gateways/read",
"Microsoft.HybridCompute/gateways/write",
"Microsoft.HybridCompute/gateways/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Arc Gateway Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc ScVmm rendszergazdai szerepkör
Az Arc ScVmm virtuális gép rendszergazdája rendelkezik az összes ScVmm-művelet végrehajtásához szükséges engedélyekkel.
| Műveletek | Leírás |
|---|---|
| Microsoft. ScVmm/* | |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/deployments/delete | Törli az üzembe helyezést. |
| Microsoft.Resources/deployments/lemondás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft.Resources/deployments/validate/action | Az üzembe helyezés ellenőrzése. |
| Microsoft.Resources/deployments/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.ExtendedLocation/customLocations/Read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.HybridCompute/machines/read | Bármely Azure Arc-gép olvasása |
| Microsoft.HybridCompute/machines/write | Azure Arc-gépek írása |
| Microsoft.HybridCompute/machines/delete | Azure Arc-gépek törlése |
| Microsoft.HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc-gépeken |
| Microsoft.HybridCompute/machines/assessPatches/action | Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez |
| Microsoft.HybridCompute/machines/installPatches/action | Javítások telepítése bármely Azure Arc-gépen |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/gépek/kiterjesztések/írás | Azure Arc-bővítmények telepítése vagy frissítése |
| Microsoft.HybridCompute/gépek/kiterjesztések/törlés | Azure Arc-bővítmények törlése |
| Microsoft.HybridCompute/operations/read | Az Azure Arc for Servers összes műveletének olvasása |
| Microsoft.HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/machines/patchAssessmentResults/read | Az Azure Arc patchAssessmentResults olvasása |
| Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Az Azure Arc patchAssessmentResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/patchInstallationResults/read | Az Azure Arc patchInstallationResults olvasása |
| Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás | Az Azure Arc patchInstallationResults/softwarePatches olvasása |
| Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Beolvassa egy frissítési központ műveletének állapotát a gépeken |
| Microsoft.HybridCompute/machines/hybridIdentityMetadata/read | Az Azure Arc-gépek hibrid identitás metaadatainak olvasása |
| Microsoft.HybridCompute/osType/agentVersions/read | Az összes elérhető Azure Connected Machine Agent-verzió olvasása |
| Microsoft.HybridCompute/osType/agentVersions/latest/read | Az Azure Connected Machine Agent legújabb verziójának elolvasása |
| Microsoft.HybridCompute/machines/runcommands/read | Bármely Azure Arc-runcommand olvasása |
| Microsoft.HybridCompute/machines/runcommands/write | Azure Arc-runcommands telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/runcommands/delete | Azure Arc-runcommands törlése |
| Microsoft.HybridCompute/machines/licenseProfiles/read | Beolvassa az Azure Arc-licencprofilokat |
| Microsoft.HybridCompute/machines/licenseProfiles/write | Azure Arc-licencprofilok telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/licenseProfiles/delete | Azure Arc-licencprofilok törlése |
| Microsoft.HybridCompute/licenses/read | Beolvassa az Összes Azure Arc-licencet |
| Microsoft.HybridCompute/licenses/write | Azure Arc-licencek telepítése vagy frissítése |
| Microsoft.HybridCompute/licenses/delete | Azure Arc-licencek törlése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Arc ScVmm VM Administrator has permissions to perform all ScVmm actions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a92dfd61-77f9-4aec-a531-19858b406c87",
"name": "a92dfd61-77f9-4aec-a531-19858b406c87",
"permissions": [
{
"actions": [
"Microsoft.ScVmm/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.ExtendedLocation/customLocations/Read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc ScVmm Administrator role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc ScVmm magánfelhő-felhasználó
Az Azure Arc ScVmm magánfelhő-felhasználó jogosult arra, hogy az ScVmm-erőforrásokat használja a virtuális gépek üzembe helyezéséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/deployments/delete | Törli az üzembe helyezést. |
| Microsoft.Resources/deployments/lemondás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft.Resources/deployments/validate/action | Az üzembe helyezés ellenőrzése. |
| Microsoft.Resources/deployments/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| microsoft.scvmm/virtualnetworks/join/action | Csatlakozás virtuális hálózathoz. |
| microsoft.scvmm/virtualnetworks/Read | Virtualnetworks olvasása |
| microsoft.scvmm/virtuálisgépsablonok/klónozás/művelet | Virtuális gépsablonok klónozása |
| microsoft.scvmm/virtualmachinetemplates/Read | Virtualmachinetemplates olvasása |
| microsoft.scvmm/clouds/deploy/action | Telepítés az erőforráshalmazban. |
| microsoft.scvmm/clouds/Read | Felhőket olvass |
| Microsoft.ExtendedLocation/customLocations/Read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.ExtendedLocation/customLocations/enabledresourcetypes/read | EnabledResourceTypes lekérdezi az egyéni hely típusú erőforrásokat |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Azure Arc ScVmm Private Cloud User has permissions to use the ScVmm resources to deploy VMs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c0781e91-8102-4553-8951-97c6d4243cda",
"name": "c0781e91-8102-4553-8951-97c6d4243cda",
"permissions": [
{
"actions": [
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"microsoft.scvmm/virtualnetworks/join/action",
"microsoft.scvmm/virtualnetworks/Read",
"microsoft.scvmm/virtualmachinetemplates/clone/action",
"microsoft.scvmm/virtualmachinetemplates/Read",
"microsoft.scvmm/clouds/deploy/action",
"microsoft.scvmm/clouds/Read",
"Microsoft.ExtendedLocation/customLocations/Read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/enabledresourcetypes/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc ScVmm Private Cloud User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc ScVmm privát felhők bekapcsolása
Az Azure Arc ScVmm magánfelhők szerepköre rendelkezik engedélyekkel az összes szükséges erőforrás kiépítéséhez a vmm-kiszolgálópéldányok azure-ba való bevezetéséhez és kizárásához.
| Műveletek | Leírás |
|---|---|
| microsoft.scvmm/vmmservers/Read | Vmmservers olvasása |
| microsoft.scvmm/vmmservers/Write | Vmmservers írása |
| microsoft.scvmm/vmmservers/Törlés | Vmmservers törlése |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/deployments/delete | Törli az üzembe helyezést. |
| Microsoft.Resources/deployments/lemondás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft.Resources/deployments/validate/action | Az üzembe helyezés ellenőrzése. |
| Microsoft.Resources/deployments/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.ExtendedLocation/customLocations/Read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Azure Arc ScVmm Private Clouds Onboarding role has permissions to provision all the required resources for onboard and deboard vmm server instances to Azure.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6aac74c4-6311-40d2-bbdd-7d01e7c6e3a9",
"name": "6aac74c4-6311-40d2-bbdd-7d01e7c6e3a9",
"permissions": [
{
"actions": [
"microsoft.scvmm/vmmservers/Read",
"microsoft.scvmm/vmmservers/Write",
"microsoft.scvmm/vmmservers/Delete",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.ExtendedLocation/customLocations/Read",
"Microsoft.ExtendedLocation/customLocations/deploy/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc ScVmm Private Clouds Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc ScVmm virtuálisgép-közreműködő
Az Arc ScVmm virtuálisgép-közreműködő rendelkezik az összes virtuálisgép-művelet végrehajtásához szükséges engedélyekkel.
| Műveletek | Leírás |
|---|---|
| microsoft.scvmm/virtualmachines/* | |
| microsoft.scvmm/virtualMachineInstances/* | |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/deployments/delete | Törli az üzembe helyezést. |
| Microsoft.Resources/deployments/lemondás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft.Resources/deployments/validate/action | Az üzembe helyezés ellenőrzése. |
| Microsoft.Resources/deployments/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.ExtendedLocation/customLocations/Read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.HybridCompute/machines/read | Bármely Azure Arc-gép olvasása |
| Microsoft.HybridCompute/machines/write | Azure Arc-gépek írása |
| Microsoft.HybridCompute/machines/delete | Azure Arc-gépek törlése |
| Microsoft.HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc-gépeken |
| Microsoft.HybridCompute/machines/assessPatches/action | Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez |
| Microsoft.HybridCompute/machines/installPatches/action | Javítások telepítése bármely Azure Arc-gépen |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/gépek/kiterjesztések/írás | Azure Arc-bővítmények telepítése vagy frissítése |
| Microsoft.HybridCompute/gépek/kiterjesztések/törlés | Azure Arc-bővítmények törlése |
| Microsoft.HybridCompute/operations/read | Az Azure Arc for Servers összes műveletének olvasása |
| Microsoft.HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/machines/patchAssessmentResults/read | Az Azure Arc patchAssessmentResults olvasása |
| Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Az Azure Arc patchAssessmentResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/patchInstallationResults/read | Az Azure Arc patchInstallationResults olvasása |
| Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás | Az Azure Arc patchInstallationResults/softwarePatches olvasása |
| Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Beolvassa egy frissítési központ műveletének állapotát a gépeken |
| Microsoft.HybridCompute/machines/hybridIdentityMetadata/read | Az Azure Arc-gépek hibrid identitás metaadatainak olvasása |
| Microsoft.HybridCompute/osType/agentVersions/read | Az összes elérhető Azure Connected Machine Agent-verzió olvasása |
| Microsoft.HybridCompute/osType/agentVersions/latest/read | Az Azure Connected Machine Agent legújabb verziójának elolvasása |
| Microsoft.HybridCompute/machines/runcommands/read | Bármely Azure Arc-runcommand olvasása |
| Microsoft.HybridCompute/machines/runcommands/write | Azure Arc-runcommands telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/runcommands/delete | Azure Arc-runcommands törlése |
| Microsoft.HybridCompute/machines/licenseProfiles/read | Beolvassa az Azure Arc-licencprofilokat |
| Microsoft.HybridCompute/machines/licenseProfiles/write | Azure Arc-licencprofilok telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/licenseProfiles/delete | Azure Arc-licencprofilok törlése |
| Microsoft.HybridCompute/licenses/read | Beolvassa az Összes Azure Arc-licencet |
| Microsoft.HybridCompute/licenses/write | Azure Arc-licencek telepítése vagy frissítése |
| Microsoft.HybridCompute/licenses/delete | Azure Arc-licencek törlése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Arc ScVmm VM Contributor has permissions to perform all VM actions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e582369a-e17b-42a5-b10c-874c387c530b",
"name": "e582369a-e17b-42a5-b10c-874c387c530b",
"permissions": [
{
"actions": [
"microsoft.scvmm/virtualmachines/*",
"microsoft.scvmm/virtualMachineInstances/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.ExtendedLocation/customLocations/Read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc ScVmm VM Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Resource Bridge üzembehelyezési szerepkör
Az Azure Resource Bridge üzembehelyezési szerepköre csak az Azure Stack HCI-hez használható.
Fontos
Ez az üzembe helyezési szerepkör csak az Azure Stack HCI-ra vonatkozik. Ez nem vonatkozik más Arc privát felhőkre, és nem működik más magánfelhők esetében.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/roleassignments/read | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.AzureStackHCI/Regisztráció/Művelet | Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását. |
| Microsoft.ResourceConnector/register/action | Regisztrálja a Berendezések erőforrás-szolgáltató előfizetését, és engedélyezi a Berendezés létrehozását. |
| Microsoft.ResourceConnector/appliances/read | Berendezés erőforrás lekérdezése |
| Microsoft.ResourceConnector/appliances/write | Berendezés-erőforrás létrehozása vagy frissítése |
| Microsoft.ResourceConnector/készülékek/törlés | A berendezés erőforrásának törlése |
| Microsoft.ResourceConnector/locations/operationresults/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/locations/operationsstatus/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/appliances/listClusterUserCredential/action | Berendezésfürt felhasználói hitelesítő adatainak lekérése |
| Microsoft.ResourceConnector/appliances/listKeys/action | Berendezésfürt ügyfél-felhasználói kulcsok lekérése |
| Microsoft.ResourceConnector/appliances/upgradeGraphs/read | A Berendezésfürt frissítési gráfjának lekérdezése |
| Microsoft.ResourceConnector/telemetriaconfig/read | Készülékek telemetriakonfigurációjának lekérése a Berendezések parancssori felületén |
| Microsoft.ResourceConnector/operations/read | Lekéri a készülékekhez elérhető műveletek listáját |
| Microsoft.ExtendedLocation/register/action | Regisztrálja az előfizetést az egyéni hely erőforrás-szolgáltatójához, és engedélyezi az egyéni hely létrehozását. |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.ExtendedLocation/customLocations/read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/write | Egyéni hely erőforrás létrehozása vagy frissítése |
| Microsoft.ExtendedLocation/customLocations/delete | Egyéni hely erőforrásának törlése |
| Microsoft.HybridConnectivity/register/action | A Microsoft.HybridConnectivity előfizetésének regisztrálása |
| Microsoft.Kubernetes/register/action | Előfizetés regisztrálása a Microsoft.Kubernetes erőforrás-szolgáltatónál |
| Microsoft.KubernetesConfiguration/register/action | Regisztrálja az előfizetést a Microsoft.KubernetesConfiguration erőforrás-szolgáltatóhoz. |
| Microsoft.KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft.KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/kiterjesztések/törlés | Törli a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft.KubernetesConfiguration/namespaces/read | Névtérerőforrás lekérése |
| Microsoft.KubernetesConfiguration/operations/read | Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit. |
| Microsoft.GuestConfiguration/guestConfigurationAssignments/read | Vendégkonfiguráció-hozzárendelés lekérése. |
| Microsoft.HybridContainerService/register/action | Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz |
| Microsoft.HybridContainerService/kubernetesVersions/read | A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről |
| Microsoft.HybridContainerService/kubernetesVersions/write | A Kubernetes-verzió erőforrástípusának beállítása |
| Microsoft.HybridContainerService/skus/read | A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről |
| Microsoft.HybridContainerService/skus/write | A virtuálisgép-termékváltozatok erőforrástípusának beállítása |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.AzureStackHCI/StorageContainers/Write | Tárolók erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/StorageContainers/Read | Tárolók erőforrásának lekérdezés/listázása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Azure Resource Bridge Deployment Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7b1f81f9-4196-4058-8aae-762e593270df",
"name": "7b1f81f9-4196-4058-8aae-762e593270df",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleassignments/read",
"Microsoft.AzureStackHCI/Register/Action",
"Microsoft.ResourceConnector/register/action",
"Microsoft.ResourceConnector/appliances/read",
"Microsoft.ResourceConnector/appliances/write",
"Microsoft.ResourceConnector/appliances/delete",
"Microsoft.ResourceConnector/locations/operationresults/read",
"Microsoft.ResourceConnector/locations/operationsstatus/read",
"Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
"Microsoft.ResourceConnector/appliances/listKeys/action",
"Microsoft.ResourceConnector/appliances/upgradeGraphs/read",
"Microsoft.ResourceConnector/telemetryconfig/read",
"Microsoft.ResourceConnector/operations/read",
"Microsoft.ExtendedLocation/register/action",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.ExtendedLocation/customLocations/write",
"Microsoft.ExtendedLocation/customLocations/delete",
"Microsoft.HybridConnectivity/register/action",
"Microsoft.Kubernetes/register/action",
"Microsoft.KubernetesConfiguration/register/action",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.KubernetesConfiguration/namespaces/read",
"Microsoft.KubernetesConfiguration/operations/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.HybridContainerService/register/action",
"Microsoft.HybridContainerService/kubernetesVersions/read",
"Microsoft.HybridContainerService/kubernetesVersions/write",
"Microsoft.HybridContainerService/skus/read",
"Microsoft.HybridContainerService/skus/write",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.AzureStackHCI/StorageContainers/Write",
"Microsoft.AzureStackHCI/StorageContainers/Read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Resource Bridge Deployment Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack HCI-rendszergazda
Teljes hozzáférést biztosít a fürthöz és az erőforrásaihoz, beleértve az Azure Local regisztrálását és mások Hozzárendelését Azure Stack HCI virtuálisgép-közreműködőként és/vagy Azure Stack HCI virtuálisgép-olvasóként
| Műveletek | Leírás |
|---|---|
| Microsoft.AzureStackHCI/register/action | Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását. |
| Microsoft.AzureStackHCI/Regisztráció törlése/Művelet | Az Azure Local erőforrás-szolgáltató előfizetésének regisztrációjának törlése. |
| Microsoft.AzureStackHCI/fürtök/* | |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/Read | Hálózati biztonsági csoport erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read | Biztonsági szabály erőforrásának lekérdezése/listái |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/Write | Hálózati biztonsági csoport erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Write | Biztonsági szabály erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/Delete | Hálózati biztonsági csoport erőforrásának törlése |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Delete | Biztonsági szabály erőforrásának törlése |
| Microsoft.AzureStackHCI/HálózatbiztonságiCsoportok/csatlakozás/művelet | Csatlakozik a hálózati biztonsági csoport erőforrásához |
| Microsoft.HybridCompute/register/action | Regisztrálja a Microsoft.HybridCompute erőforrás-szolgáltató előfizetését |
| Microsoft.GuestConfiguration/register/action | Regisztrálja a Microsoft.GuestConfiguration erőforrás-szolgáltató előfizetését. |
| Microsoft.GuestConfiguration/guestConfigurationAssignments/read | Vendégkonfiguráció-hozzárendelés lekérése. |
| Microsoft.Erőforrások/előfizetések/erőforráscsoportok/írás | Létrehoz vagy frissít egy erőforráscsoportot. |
| Microsoft.Resources/subscriptions/resourceGroups/delete | Törli az erőforráscsoportot és annak összes erőforrását. |
| Microsoft.HybridConnectivity/register/action | A Microsoft.HybridConnectivity előfizetésének regisztrálása |
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/roleAssignments/delete | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Management/managementGroups/read | A hitelesített felhasználó felügyeleti csoportjainak listázása. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| Microsoft. AzureStackHCI/* | |
| Microsoft.AzureStackHCI/EdgeMachines/* | |
| Microsoft.AzureStackHCI/DevicePools/* | |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.HybridCompute/machines/read | Bármely Azure Arc-gép olvasása |
| Microsoft.HybridCompute/machines/write | Azure Arc-gépek írása |
| Microsoft.HybridCompute/machines/delete | Azure Arc-gépek törlése |
| Microsoft.HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc-gépeken |
| Microsoft.HybridCompute/machines/assessPatches/action | Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez |
| Microsoft.HybridCompute/machines/installPatches/action | Javítások telepítése bármely Azure Arc-gépen |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/gépek/kiterjesztések/írás | Azure Arc-bővítmények telepítése vagy frissítése |
| Microsoft.HybridCompute/gépek/kiterjesztések/törlés | Azure Arc-bővítmények törlése |
| Microsoft.HybridCompute/operations/read | Az Azure Arc for Servers összes műveletének olvasása |
| Microsoft.HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/machines/patchAssessmentResults/read | Az Azure Arc patchAssessmentResults olvasása |
| Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Az Azure Arc patchAssessmentResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/patchInstallationResults/read | Az Azure Arc patchInstallationResults olvasása |
| Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás | Az Azure Arc patchInstallationResults/softwarePatches olvasása |
| Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Beolvassa egy frissítési központ műveletének állapotát a gépeken |
| Microsoft.HybridCompute/machines/hybridIdentityMetadata/read | Az Azure Arc-gépek hibrid identitás metaadatainak olvasása |
| Microsoft.HybridCompute/osType/agentVersions/read | Az összes elérhető Azure Connected Machine Agent-verzió olvasása |
| Microsoft.HybridCompute/osType/agentVersions/latest/read | Az Azure Connected Machine Agent legújabb verziójának elolvasása |
| Microsoft.HybridCompute/machines/runcommands/read | Bármely Azure Arc-runcommand olvasása |
| Microsoft.HybridCompute/machines/runcommands/write | Azure Arc-runcommands telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/runcommands/delete | Azure Arc-runcommands törlése |
| Microsoft.HybridCompute/machines/licenseProfiles/read | Beolvassa az Azure Arc-licencprofilokat |
| Microsoft.HybridCompute/machines/licenseProfiles/write | Azure Arc-licencprofilok telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/licenseProfiles/delete | Azure Arc-licencprofilok törlése |
| Microsoft.HybridCompute/licenses/read | Beolvassa az Összes Azure Arc-licencet |
| Microsoft.HybridCompute/licenses/write | Azure Arc-licencek telepítése vagy frissítése |
| Microsoft.HybridCompute/licenses/delete | Azure Arc-licencek törlése |
| Microsoft.ResourceConnector/register/action | Regisztrálja a Berendezések erőforrás-szolgáltató előfizetését, és engedélyezi a Berendezés létrehozását. |
| Microsoft.ResourceConnector/appliances/read | Berendezés erőforrás lekérdezése |
| Microsoft.ResourceConnector/appliances/write | Berendezés-erőforrás létrehozása vagy frissítése |
| Microsoft.ResourceConnector/készülékek/törlés | A berendezés erőforrásának törlése |
| Microsoft.ResourceConnector/locations/operationresults/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/locations/operationsstatus/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/appliances/listClusterUserCredential/action | Berendezésfürt felhasználói hitelesítő adatainak lekérése |
| Microsoft.ResourceConnector/appliances/listKeys/action | Berendezésfürt ügyfél-felhasználói kulcsok lekérése |
| Microsoft.ResourceConnector/operations/read | Lekéri a készülékekhez elérhető műveletek listáját |
| Microsoft.ExtendedLocation/register/action | Regisztrálja az előfizetést az egyéni hely erőforrás-szolgáltatójához, és engedélyezi az egyéni hely létrehozását. |
| Microsoft.ExtendedLocation/customLocations/read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.ExtendedLocation/customLocations/write | Egyéni hely erőforrás létrehozása vagy frissítése |
| Microsoft.ExtendedLocation/customLocations/delete | Egyéni hely erőforrásának törlése |
| Microsoft.EdgeMarketplace/offers/read | Ajánlati erőforrások listázása szülő szerint |
| Microsoft.EdgeMarketplace/publishers/read | Publisher erőforrások listázása szülő szerint |
| Microsoft.Kubernetes/register/action | Előfizetés regisztrálása a Microsoft.Kubernetes erőforrás-szolgáltatónál |
| Microsoft.KubernetesConfiguration/register/action | Regisztrálja az előfizetést a Microsoft.KubernetesConfiguration erőforrás-szolgáltatóhoz. |
| Microsoft.KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft.KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/kiterjesztések/törlés | Törli a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft.KubernetesConfiguration/namespaces/read | Névtérerőforrás lekérése |
| Microsoft.KubernetesConfiguration/operations/read | Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.AzureStackHCI/StorageContainers/Write | Tárolók erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/StorageContainers/Read | Tárolók erőforrásának lekérdezés/listázása |
| Microsoft.HybridContainerService/register/action | Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz |
| Microsoft.HybridCompute/beállítások/írás | Azure Arc-beállítások írása |
| Microsoft.HybridCompute/beállítások/olvasás | Beolvassa az Azure Arc-beállításokat |
| Microsoft.HybridCompute/gateways/read | Beolvassa az Azure Arc-átjárókat |
| Microsoft.HybridCompute/gateways/write | Azure Arc-átjárók írása |
| Microsoft.HybridCompute/gateways/delete | Azure Arc-átjárók törlése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) ÉS ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865 ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df, 4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aaae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Azure Kapcsolt Gép Erőforráskezelő Azure Connected Machine erőforrás-adminisztrátor Azure-beli csatlakoztatott gépek előkészítése Azure Stack HCI-hez csatlakoztatott InfraVM-ek Azure Stack HCI virtuálisgép-olvasó Azure Stack HCI virtuálisgép-közreműködő Azure Stack HCI Eszközkezelés szerepkör Azure Resource Bridge üzembehelyezési szerepkör Key Vault titkos kulcsok felhasználója Key Vault titkos adatok kezelője Key Vault tanúsítványkezelő |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to the cluster and its resources, including the ability to register Azure Stack HCI and assign others as Azure Arc HCI VM Contributor and/or Azure Arc HCI VM Reader",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bda0d508-adf1-4af0-9c28-88919fc3ae06",
"name": "bda0d508-adf1-4af0-9c28-88919fc3ae06",
"permissions": [
{
"actions": [
"Microsoft.AzureStackHCI/register/action",
"Microsoft.AzureStackHCI/Unregister/Action",
"Microsoft.AzureStackHCI/clusters/*",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/Write",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Write",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/Delete",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Delete",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/join/action",
"Microsoft.HybridCompute/register/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/delete",
"Microsoft.HybridConnectivity/register/action",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Support/*",
"Microsoft.AzureStackHCI/*",
"Microsoft.AzureStackHCI/EdgeMachines/*",
"Microsoft.AzureStackHCI/DevicePools/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete",
"Microsoft.ResourceConnector/register/action",
"Microsoft.ResourceConnector/appliances/read",
"Microsoft.ResourceConnector/appliances/write",
"Microsoft.ResourceConnector/appliances/delete",
"Microsoft.ResourceConnector/locations/operationresults/read",
"Microsoft.ResourceConnector/locations/operationsstatus/read",
"Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
"Microsoft.ResourceConnector/appliances/listKeys/action",
"Microsoft.ResourceConnector/operations/read",
"Microsoft.ExtendedLocation/register/action",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/write",
"Microsoft.ExtendedLocation/customLocations/delete",
"Microsoft.EdgeMarketplace/offers/read",
"Microsoft.EdgeMarketplace/publishers/read",
"Microsoft.Kubernetes/register/action",
"Microsoft.KubernetesConfiguration/register/action",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.KubernetesConfiguration/namespaces/read",
"Microsoft.KubernetesConfiguration/operations/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.AzureStackHCI/StorageContainers/Write",
"Microsoft.AzureStackHCI/StorageContainers/Read",
"Microsoft.HybridContainerService/register/action",
"Microsoft.HybridCompute/settings/write",
"Microsoft.HybridCompute/settings/read",
"Microsoft.HybridCompute/gateways/read",
"Microsoft.HybridCompute/gateways/write",
"Microsoft.HybridCompute/gateways/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{f5819b54-e033-4d82-ac66-4fec3cbf3f4c, cd570a14-e51a-42ad-bac8-bafd67325302, b64e21ea-ac4e-4cdf-9dc9-5b892992bee7, 4b3fe76c-f777-4d24-a2d7-b027b0f7b273, 874d1c73-6003-4e60-a13a-cb31ea190a85,865ae368-6a45-4bd1-8fbf-0d5151f56fc1,7b1f81f9-4196-4058-8aae-762e593270df,4633458b-17de-408a-b874-0445c86b69e6,c99c945f-8bd1-4fb1-a903-01460aae6068, b86a8fe4-44ce-4948-aee5-eccb2c155cd7, a4417e6f-fecd-4de8-b567-7b0420556985}))"
}
],
"roleName": "Azure Stack HCI Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack HCI-hez csatlakoztatott InfraVM-ek
Az Arc-integráció szerepe az Azure Stack HCI-infrastruktúra virtuális gépeihez.
| Műveletek | Leírás |
|---|---|
| Microsoft.HybridCompute/*/read | |
| Microsoft.HybridCompute/machines/write | Azure Arc-gépek írása |
| Microsoft.HybridCompute/machines/delete | Azure Arc-gépek törlése |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/gépek/kiterjesztések/írás | Azure Arc-bővítmények telepítése vagy frissítése |
| Microsoft.HybridCompute/gépek/kiterjesztések/törlés | Azure Arc-bővítmények törlése |
| Microsoft.HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc-gépeken |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Role of Arc Integration for Azure Stack HCI Infrastructure Virtual Machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c99c945f-8bd1-4fb1-a903-01460aae6068",
"name": "c99c945f-8bd1-4fb1-a903-01460aae6068",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/*/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Stack HCI Connected InfraVMs",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack HCI Eszközkezelés szerepkör
Microsoft.AzureStackHCI Eszközkezelés szerepkör
| Műveletek | Leírás |
|---|---|
| Microsoft.AzureStackHCI/Fürtök/* | |
| Microsoft.AzureStackHCI/EdgeDevices/* | |
| Microsoft.AzureStackHCI/DevicePools/*/read | |
| Microsoft.AzureStackHCI/EdgeMachines/*/read | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.HybridContainerService/register/action | Előfizetés regisztrálása a Microsoft.HybridContainerService szolgáltatáshoz |
| Microsoft.HybridContainerService/kubernetesVersions/read | A kubernetes támogatott verzióinak listája az alapul szolgáló egyéni helyről |
| Microsoft.HybridContainerService/kubernetesVersions/write | A Kubernetes-verzió erőforrástípusának beállítása |
| Microsoft.HybridContainerService/skus/read | A támogatott virtuálisgép-termékváltozatok listája az alapul szolgáló egyéni helyről |
| Microsoft.HybridContainerService/skus/write | A virtuálisgép-termékváltozatok erőforrástípusának beállítása |
| Microsoft.Authorization/roleassignments/read | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.AzureStackHCI/StorageContainers/Write | Tárolók erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/StorageContainers/Read | Tárolók erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/LogicalNetworks/Read | Logikai hálózatok erőforrásának lekérdezése/listái |
| Microsoft.AzureStackHCI/LogicalNetworks/Write | Logikai hálózatok erőforrásának létrehozása/frissítése |
| Microsoft.AzureStackHCI/Regisztráció/Művelet | Regisztrálja az Azure Local erőforrás-szolgáltató előfizetését, és engedélyezi az Azure Local-erőforrások létrehozását. |
| Microsoft.GuestConfiguration/guestConfigurationAssignments/read | Vendégkonfiguráció-hozzárendelés lekérése. |
| Microsoft.KubernetesConfiguration/extensions/write | Bővítményerőforrást hoz létre vagy frissít. |
| Microsoft.KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/kiterjesztések/törlés | Törli a bővítménypéldány-erőforrást. |
| Microsoft.KubernetesConfiguration/extensions/operations/read | Lekéri az Async-művelet állapotát. |
| Microsoft.KubernetesConfiguration/namespaces/read | Névtérerőforrás lekérése |
| Microsoft.KubernetesConfiguration/operations/read | Lekéri a Microsoft.KubernetesConfiguration erőforrás-szolgáltató elérhető műveleteit. |
| Microsoft.ResourceConnector/appliances/read | Berendezés erőforrás lekérdezése |
| Microsoft.ResourceConnector/appliances/write | Berendezés-erőforrás létrehozása vagy frissítése |
| Microsoft.ResourceConnector/készülékek/törlés | A berendezés erőforrásának törlése |
| Microsoft.ResourceConnector/locations/operationresults/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/locations/operationsstatus/read | A Berendezés művelet eredményének lekérése |
| Microsoft.ResourceConnector/appliances/listClusterUserCredential/action | Berendezésfürt felhasználói hitelesítő adatainak lekérése |
| Microsoft.ResourceConnector/appliances/listKeys/action | Berendezésfürt ügyfél-felhasználói kulcsok lekérése |
| Microsoft.ResourceConnector/appliances/upgradeGraphs/read | A Berendezésfürt frissítési gráfjának lekérdezése |
| Microsoft.ResourceConnector/telemetriaconfig/read | Készülékek telemetriakonfigurációjának lekérése a Berendezések parancssori felületén |
| Microsoft.ResourceConnector/operations/read | Lekéri a készülékekhez elérhető műveletek listáját |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.ExtendedLocation/customLocations/read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/write | Egyéni hely erőforrás létrehozása vagy frissítése |
| Microsoft.ExtendedLocation/customLocations/delete | Egyéni hely erőforrásának törlése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Microsoft.AzureStackHCI Device Management Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/865ae368-6a45-4bd1-8fbf-0d5151f56fc1",
"name": "865ae368-6a45-4bd1-8fbf-0d5151f56fc1",
"permissions": [
{
"actions": [
"Microsoft.AzureStackHCI/Clusters/*",
"Microsoft.AzureStackHCI/EdgeDevices/*",
"Microsoft.AzureStackHCI/DevicePools/*/read",
"Microsoft.AzureStackHCI/EdgeMachines/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.HybridContainerService/register/action",
"Microsoft.HybridContainerService/kubernetesVersions/read",
"Microsoft.HybridContainerService/kubernetesVersions/write",
"Microsoft.HybridContainerService/skus/read",
"Microsoft.HybridContainerService/skus/write",
"Microsoft.Authorization/roleassignments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.AzureStackHCI/StorageContainers/Write",
"Microsoft.AzureStackHCI/StorageContainers/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/Write",
"Microsoft.AzureStackHCI/Register/Action",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.KubernetesConfiguration/namespaces/read",
"Microsoft.KubernetesConfiguration/operations/read",
"Microsoft.ResourceConnector/appliances/read",
"Microsoft.ResourceConnector/appliances/write",
"Microsoft.ResourceConnector/appliances/delete",
"Microsoft.ResourceConnector/locations/operationresults/read",
"Microsoft.ResourceConnector/locations/operationsstatus/read",
"Microsoft.ResourceConnector/appliances/listClusterUserCredential/action",
"Microsoft.ResourceConnector/appliances/listKeys/action",
"Microsoft.ResourceConnector/appliances/upgradeGraphs/read",
"Microsoft.ResourceConnector/telemetryconfig/read",
"Microsoft.ResourceConnector/operations/read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.ExtendedLocation/customLocations/write",
"Microsoft.ExtendedLocation/customLocations/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Stack HCI Device Management Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack HCI virtuálisgép-közreműködő
Engedélyek megadása az összes virtuálisgép-művelet végrehajtásához
| Műveletek | Leírás |
|---|---|
| Microsoft.AzureStackHCI/VirtualMachines/* | |
| Microsoft.AzureStackHCI/virtualMachineInstances/* | |
| Microsoft.AzureStackHCI/NetworkInterfaces/* | |
| Microsoft.AzureStackHCI/VirtualHardDisks/* | |
| Microsoft.AzureStackHCI/VirtualNetworks/Read | Virtuális hálózatok erőforrásának lekérdezése/listázása |
| Microsoft.AzureStackHCI/VirtualNetworks/join/action | Összekapcsolja a virtuális hálózatok erőforrását |
| Microsoft.AzureStackHCI/LogicalNetworks/Read | Logikai hálózatok erőforrásának lekérdezése/listái |
| Microsoft.AzureStackHCI/LogicalNetworks/join/action | Logikai hálózatok erőforrásának összekapcsolása |
| Microsoft.AzureStackHCI/GalleryImages/Read | Katalógusképek lekérdezési/listái erőforrása |
| Microsoft.AzureStackHCI/GalleryImages/deploy/action | Katalóguskép-erőforrás üzembe helyezése |
| Microsoft.AzureStackHCI/StorageContainers/Read | Tárolók erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/StorageContainers/deploy/action | Tárolók erőforrásának üzembe helyezése |
| Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read | Lekéri/listázza a piactéri katalógus képforrását |
| Microsoft.AzureStackHCI/MarketPlaceGalleryImages/deploy/action | Üzembe helyezi a piactéri katalógus rendszerkép-erőforrását |
| Microsoft.AzureStackHCI/Fürtök/Olvasás | Fürtök lekérdezve |
| Microsoft.AzureStackHCI/Clusters/ArcSettings/Read | Az Azure Local-fürt Arc-erőforrásának lekérdezése |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/Read | Hálózati biztonsági csoport erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read | Biztonsági szabály erőforrásának lekérdezése/listái |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/deployments/delete | Törli az üzembe helyezést. |
| Microsoft.Resources/deployments/lemondás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft.Resources/deployments/validate/action | Az üzembe helyezés ellenőrzése. |
| Microsoft.Resources/deployments/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.HybridCompute/machines/read | Bármely Azure Arc-gép olvasása |
| Microsoft.HybridCompute/machines/write | Azure Arc-gépek írása |
| Microsoft.HybridCompute/machines/delete | Azure Arc-gépek törlése |
| Microsoft.HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc-gépeken |
| Microsoft.HybridCompute/machines/assessPatches/action | Kiértékeli az Azure Arc-gépeket a hiányzó szoftverjavítások lekéréséhez |
| Microsoft.HybridCompute/machines/installPatches/action | Javítások telepítése bármely Azure Arc-gépen |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/gépek/kiterjesztések/írás | Azure Arc-bővítmények telepítése vagy frissítése |
| Microsoft.HybridCompute/gépek/kiterjesztések/törlés | Azure Arc-bővítmények törlése |
| Microsoft.HybridCompute/operations/read | Az Azure Arc for Servers összes műveletének olvasása |
| Microsoft.HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft.HybridCompute erőforrás-szolgáltatón |
| Microsoft.HybridCompute/machines/patchAssessmentResults/read | Az Azure Arc patchAssessmentResults olvasása |
| Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Az Azure Arc patchAssessmentResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/patchInstallationResults/read | Az Azure Arc patchInstallationResults olvasása |
| Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás | Az Azure Arc patchInstallationResults/softwarePatches olvasása |
| Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Beolvassa egy frissítési központ műveletének állapotát a gépeken |
| Microsoft.HybridCompute/machines/hybridIdentityMetadata/read | Az Azure Arc-gépek hibrid identitás metaadatainak olvasása |
| Microsoft.HybridCompute/osType/agentVersions/read | Az összes elérhető Azure Connected Machine Agent-verzió olvasása |
| Microsoft.HybridCompute/osType/agentVersions/latest/read | Az Azure Connected Machine Agent legújabb verziójának elolvasása |
| Microsoft.HybridCompute/machines/runcommands/read | Bármely Azure Arc-runcommand olvasása |
| Microsoft.HybridCompute/machines/runcommands/write | Azure Arc-runcommands telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/runcommands/delete | Azure Arc-runcommands törlése |
| Microsoft.HybridCompute/machines/licenseProfiles/read | Beolvassa az Azure Arc-licencprofilokat |
| Microsoft.HybridCompute/machines/licenseProfiles/write | Azure Arc-licencprofilok telepítése vagy frissítése |
| Microsoft.HybridCompute/machines/licenseProfiles/delete | Azure Arc-licencprofilok törlése |
| Microsoft.HybridCompute/licenses/read | Beolvassa az Összes Azure Arc-licencet |
| Microsoft.HybridCompute/licenses/write | Azure Arc-licencek telepítése vagy frissítése |
| Microsoft.HybridCompute/licenses/delete | Azure Arc-licencek törlése |
| Microsoft.ExtendedLocation/customLocations/Read | Egyéni hely erőforrás lekérdezése |
| Microsoft.ExtendedLocation/customLocations/deploy/action | Engedélyek üzembe helyezése egyéni helyerőforráson |
| Microsoft.KubernetesConfiguration/extensions/read | Lekéri a bővítménypéldány-erőforrást. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants permissions to perform all VM actions",
"id": "/providers/Microsoft.Authorization/roleDefinitions/874d1c73-6003-4e60-a13a-cb31ea190a85",
"name": "874d1c73-6003-4e60-a13a-cb31ea190a85",
"permissions": [
{
"actions": [
"Microsoft.AzureStackHCI/VirtualMachines/*",
"Microsoft.AzureStackHCI/virtualMachineInstances/*",
"Microsoft.AzureStackHCI/NetworkInterfaces/*",
"Microsoft.AzureStackHCI/VirtualHardDisks/*",
"Microsoft.AzureStackHCI/VirtualNetworks/Read",
"Microsoft.AzureStackHCI/VirtualNetworks/join/action",
"Microsoft.AzureStackHCI/LogicalNetworks/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/join/action",
"Microsoft.AzureStackHCI/GalleryImages/Read",
"Microsoft.AzureStackHCI/GalleryImages/deploy/action",
"Microsoft.AzureStackHCI/StorageContainers/Read",
"Microsoft.AzureStackHCI/StorageContainers/deploy/action",
"Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read",
"Microsoft.AzureStackHCI/MarketPlaceGalleryImages/deploy/action",
"Microsoft.AzureStackHCI/Clusters/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete",
"Microsoft.ExtendedLocation/customLocations/Read",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.KubernetesConfiguration/extensions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Stack HCI VM Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack HCI virtuálisgép-olvasó
Engedélyek megadása virtuális gépek megtekintéséhez
| Műveletek | Leírás |
|---|---|
| Microsoft.AzureStackHCI/VirtualMachines/Read | Virtuálisgép-erőforrás lekérdezi/listázza |
| Microsoft.AzureStackHCI/virtualMachineInstances/Read | Lekéri/listázza a virtuálisgép-példány erőforrását |
| Microsoft.AzureStackHCI/VirtualMachines/Extensions/Read | Lekéri/listázza a virtuálisgép-bővítmények erőforrását |
| Microsoft.AzureStackHCI/VirtualNetworks/Read | Virtuális hálózatok erőforrásának lekérdezése/listázása |
| Microsoft.AzureStackHCI/LogicalNetworks/Read | Logikai hálózatok erőforrásának lekérdezése/listái |
| Microsoft.AzureStackHCI/NetworkInterfaces/Read | Hálózati adapterek erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/VirtualHardDisks/Read | Lekéri/listázza a virtuális merevlemez-erőforrást |
| Microsoft.AzureStackHCI/StorageContainers/Read | Tárolók erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/GalleryImages/Read | Katalógusképek lekérdezési/listái erőforrása |
| Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read | Lekéri/listázza a piactéri katalógus képforrását |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/Read | Hálózati biztonsági csoport erőforrásának lekérdezés/listázása |
| Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read | Biztonsági szabály erőforrásának lekérdezése/listái |
| Microsoft.HybridCompute/licenses/read | Beolvassa az Összes Azure Arc-licencet |
| Microsoft.HybridCompute/gépek/kiterjesztések/olvasás | Beolvassa az Azure Arc-bővítményeket |
| Microsoft.HybridCompute/machines/licenseProfiles/read | Beolvassa az Azure Arc-licencprofilokat |
| Microsoft.HybridCompute/machines/patchAssessmentResults/read | Az Azure Arc patchAssessmentResults olvasása |
| Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Az Azure Arc patchAssessmentResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/patchInstallationResults/read | Az Azure Arc patchInstallationResults olvasása |
| Microsoft.HybridCompute/gépek/frissítéstelepítésiEredmények/szoftverFrissítések/olvasás | Az Azure Arc patchInstallationResults/softwarePatches olvasása |
| Microsoft.HybridCompute/machines/read | Bármely Azure Arc-gép olvasása |
| Microsoft.HybridCompute/privateLinkScopes/hálózatiBiztonságiPeriméterKonfigurációk/olvassa | Az Azure Arc networkSecurityPerimeterConfigurations olvasása |
| Microsoft.HybridCompute/privateLinkScopes/privateEndpointConnections/read | Az Azure Arc privateEndpointConnections olvasása |
| Microsoft.HybridCompute/privateLinkScopes/read | Bármely Azure Arc privateLinkScopes olvasása |
| Microsoft.Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft.Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft.Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft.Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft.Insights/AlertRules/Throttled/Action | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft.Insights/AlertRules/Incidensek/Olvasás | Klasszikus metrikariasztási incidens olvasása |
| Microsoft.Resources/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/telepítések/műveletállapotok/olvasás | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants permissions to view VMs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4b3fe76c-f777-4d24-a2d7-b027b0f7b273",
"name": "4b3fe76c-f777-4d24-a2d7-b027b0f7b273",
"permissions": [
{
"actions": [
"Microsoft.AzureStackHCI/VirtualMachines/Read",
"Microsoft.AzureStackHCI/virtualMachineInstances/Read",
"Microsoft.AzureStackHCI/VirtualMachines/Extensions/Read",
"Microsoft.AzureStackHCI/VirtualNetworks/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/Read",
"Microsoft.AzureStackHCI/NetworkInterfaces/Read",
"Microsoft.AzureStackHCI/VirtualHardDisks/Read",
"Microsoft.AzureStackHCI/StorageContainers/Read",
"Microsoft.AzureStackHCI/GalleryImages/Read",
"Microsoft.AzureStackHCI/MarketplaceGalleryImages/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/Read",
"Microsoft.AzureStackHCI/NetworkSecurityGroups/SecurityRules/Read",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/privateLinkScopes/networkSecurityPerimeterConfigurations/read",
"Microsoft.HybridCompute/privateLinkScopes/privateEndpointConnections/read",
"Microsoft.HybridCompute/privateLinkScopes/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Stack HCI VM Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Stack-regisztráció tulajdonosa
Lehetővé teszi az Azure Stack-regisztrációk kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft.AzureStack/edgeSubscriptions/read | |
| Microsoft.AzureStack/registrations/products/*/action | |
| Microsoft.AzureStack/regisztrációk/termékek/olvasás | Egy Azure Stack Marketplace-termék tulajdonságainak lekérdezése |
| Microsoft.AzureStack/registrations/read | Az Azure Stack-regisztráció tulajdonságainak lekérdezése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Stack registrations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6f12a6df-dd06-4f3e-bcb1-ce8be600526a",
"name": "6f12a6df-dd06-4f3e-bcb1-ce8be600526a",
"permissions": [
{
"actions": [
"Microsoft.AzureStack/edgeSubscriptions/read",
"Microsoft.AzureStack/registrations/products/*/action",
"Microsoft.AzureStack/registrations/products/read",
"Microsoft.AzureStack/registrations/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Stack Registration Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hibrid kiszolgáló erőforrás-rendszergazdája
Képes a hibrid kiszolgálók olvasására, írására, törlésére és újbóli előkészítésére a hibrid erőforrás-szolgáltatónak.
| Műveletek | Leírás |
|---|---|
| Microsoft.HybridCompute/machines/* | |
| Microsoft.HybridCompute/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can read, write, delete, and re-onboard Hybrid servers to the Hybrid Resource Provider.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/48b40c6e-82e0-4eb3-90d5-19e40f49b624",
"name": "48b40c6e-82e0-4eb3-90d5-19e40f49b624",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*",
"Microsoft.HybridCompute/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Hybrid Server Resource Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}