Megosztás a következőn keresztül:


Microsoft.DocumentDB databaseAccounts/sqlRoleDefinitions 2021-05-15

Bicep-erőforrásdefiníció

A databaseAccounts/sqlRoleDefinitions erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-05-15' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    assignableScopes: [
      'string'
    ]
    permissions: [
      {
        dataActions: [
          'string'
        ]
        notDataActions: [
          'string'
        ]
      }
    ]
    roleName: 'string'
    type: 'string'
  }
}

Tulajdonságértékek

databaseAccounts/sqlRoleDefinitions

Név Leírás Érték
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát a Bicepben.
sztring (kötelező)
Szülő A Bicepben megadhatja egy gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva.

További információ: Gyermekerőforrás a szülőerőforráson kívül.
A típus erőforrásának szimbolikus neve: databaseAccounts
properties Azure Cosmos DB SQL-szerepkördefiníció létrehozásához és frissítéséhez használt tulajdonságok. SqlRoleDefinitionResource

SqlRoleDefinitionResource

Név Leírás Érték
assignableScopes Teljes hatókörök halmaza, amelyeknél vagy azok alatt szerepkör-hozzárendelések hozhatók létre ezzel a szerepkör-definícióval. Ez lehetővé teszi a szerepkör-definíció alkalmazását a teljes adatbázisfiókon vagy bármely mögöttes adatbázison/ gyűjteményen. Legalább egy elemnek rendelkeznie kell. Az adatbázisfióknál magasabb hatókörök nem érvényesíthetők hozzárendelhető hatókörökként. Vegye figyelembe, hogy a hozzárendelhető hatókörökben hivatkozott erőforrásoknak nem kell létezniük. sztring[]
engedélyek Az ezen a szerepkör-definíción keresztül engedélyezett műveletek halmaza. Engedély[]
roleName A szerepkördefiníció felhasználóbarát neve. Az adatbázisfiók egyedinek kell lennie. sztring
típus Azt jelzi, hogy a szerepkördefiníció beépített vagy felhasználó által létrehozott volt-e. "BuiltInRole"
"CustomRole"

Engedély

Név Leírás Érték
dataActions Engedélyezett adatműveletek tömbje. sztring[]
notDataActions Elutasított adatműveletek tömbje. sztring[]

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
Azure Cosmos DB SQL-fiók létrehozása RBAC adatsíkkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy SQL Cosmos-fiókot, egy natívan karbantartott szerepkör-definíciót és egy Natívan karbantartott szerepkör-hozzárendelést egy AAD-identitáshoz.

ARM-sablon erőforrásdefiníciója

A databaseAccounts/sqlRoleDefinitions erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions",
  "apiVersion": "2021-05-15",
  "name": "string",
  "properties": {
    "assignableScopes": [ "string" ],
    "permissions": [
      {
        "dataActions": [ "string" ],
        "notDataActions": [ "string" ]
      }
    ],
    "roleName": "string",
    "type": "string"
  }
}

Tulajdonságértékek

databaseAccounts/sqlRoleDefinitions

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions"
apiVersion Az erőforrás API-verziója '2021-05-15'
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát A JSON ARM-sablonokban.
sztring (kötelező)
properties Azure Cosmos DB SQL-szerepkördefiníció létrehozásához és frissítéséhez használt tulajdonságok. SqlRoleDefinitionResource

SqlRoleDefinitionResource

Név Leírás Érték
assignableScopes Teljes hatókörök halmaza, amelyeknél vagy azok alatt szerepkör-hozzárendelések hozhatók létre ezzel a szerepkör-definícióval. Ez lehetővé teszi a szerepkör-definíció alkalmazását a teljes adatbázisfiókon vagy bármely mögöttes adatbázison/ gyűjteményen. Legalább egy elemnek rendelkeznie kell. Az adatbázisfióknál magasabb hatókörök nem érvényesíthetők hozzárendelhető hatókörökként. Vegye figyelembe, hogy a hozzárendelhető hatókörökben hivatkozott erőforrásoknak nem kell létezniük. sztring[]
engedélyek Az ezen a szerepkör-definíción keresztül engedélyezett műveletek halmaza. Engedély[]
roleName A szerepkördefiníció felhasználóbarát neve. Az adatbázisfiók egyedinek kell lennie. sztring
típus Azt jelzi, hogy a szerepkördefiníció beépített vagy felhasználó által létrehozott volt-e. "BuiltInRole"
"CustomRole"

Engedély

Név Leírás Érték
dataActions Engedélyezett adatműveletek tömbje. sztring[]
notDataActions Elutasított adatműveletek tömbje. sztring[]

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
Azure Cosmos DB SQL-fiók létrehozása RBAC adatsíkkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy SQL Cosmos-fiókot, egy natívan karbantartott szerepkör-definíciót és egy Natívan karbantartott szerepkör-hozzárendelést egy AAD-identitáshoz.

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

A databaseAccounts/sqlRoleDefinitions erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-05-15"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      assignableScopes = [
        "string"
      ]
      permissions = [
        {
          dataActions = [
            "string"
          ]
          notDataActions = [
            "string"
          ]
        }
      ]
      roleName = "string"
      type = "string"
    }
  })
}

Tulajdonságértékek

databaseAccounts/sqlRoleDefinitions

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions@2021-05-15"
name Az erőforrás neve sztring (kötelező)
parent_id Az erőforrás szülőjének azonosítója. Típusú erőforrás azonosítója: databaseAccounts
properties Azure Cosmos DB SQL-szerepkördefiníció létrehozásához és frissítéséhez használt tulajdonságok. SqlRoleDefinitionResource

SqlRoleDefinitionResource

Név Leírás Érték
assignableScopes Teljes hatókörök halmaza, amelyeknél vagy azok alatt szerepkör-hozzárendelések hozhatók létre ezzel a szerepkör-definícióval. Ez lehetővé teszi a szerepkör-definíció alkalmazását a teljes adatbázisfiókon vagy bármely mögöttes adatbázison/ gyűjteményen. Legalább egy elemnek rendelkeznie kell. Az adatbázisfióknál magasabb hatókörök nem érvényesíthetők hozzárendelhető hatókörökként. Vegye figyelembe, hogy a hozzárendelhető hatókörökben hivatkozott erőforrásoknak nem kell létezniük. sztring[]
engedélyek Az ezen a szerepkör-definíción keresztül engedélyezett műveletek halmaza. Engedély[]
roleName A szerepkördefiníció felhasználóbarát neve. Az adatbázisfiók egyedinek kell lennie. sztring
típus Azt jelzi, hogy a szerepkördefiníció beépített vagy felhasználó által létrehozott volt-e. "BuiltInRole"
"CustomRole"

Engedély

Név Leírás Érték
dataActions Engedélyezett adatműveletek tömbje. sztring[]
notDataActions Elutasított adatműveletek tömbje. sztring[]