ストレージ タスクの Azure ロール

この記事では、ストレージ タスクの読み取り、更新、削除、およびタスクの割り当てを表示するために必要な、最小限の特権を持つ組み込み Azure ロールまたは RBAC アクションについて説明します。

ストレージ タスクを管理するためのアクセス許可

ストレージ タスクへのアクセスを必要とする組織内のセキュリティ プリンシパルにロールを割り当てる必要があります。 Azure ロールを割り当てる方法については、「Azure portal を使用して Azure ロールを割り当てる」を参照してください。

貢献者の役割はストレージタスクの管理に必要なすべての権限を提供しますが、最も権限の低い組み込み役割はストレージアクション貢献者の役割です。 Storage Actions Contributorの役割はストレージタスクの作成と管理のために設計されており、ストレージアカウントのデータプレーンアクセス権を付与せずに、ストレージアクションがストレージタスクの作成、読み取り、更新、削除、リスト、プレビューに必要な正確な権限を付与します。

ストレージアクション貢献者の役割は以下の権限を付与します:

許可 RBACアクション
ストレージ タスクの一覧表示と読み取り Microsoft.StorageActions/storageTasks/read
ストレージ タスクの作成と更新 Microsoft.StorageActions/storageTasks/write
ストレージ タスクの削除 Microsoft.StorageActions/storageTasks/delete
タスクのストレージタスク割り当てをリスト Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
ストレージ タスク実行レポートを一覧表示する Microsoft.StorageActions/storageTasks/reports/read
ストレージ タスクの条件をプレビューする Microsoft.StorageActions/locations/previewActions/action
役割割り当て、アラート、展開、リソースグループを読みましょう Microsoft.Authorization/*/readMicrosoft.Insights/alertRules/*Microsoft.Resources/deployments/*Microsoft.Resources/subscriptions/resourceGroups/read

カスタム ロールを使用する場合は、ロールに必要なすべての RBAC アクションが含まれていることを確認します。 次の表をガイドとして使用してください。

アクセス許可レベル カスタム ロールの RBAC アクション
ストレージ タスクの一覧表示と読み取り Microsoft.StorageActions/storageTasks/read
ストレージ タスクの作成と更新 Microsoft.StorageActions/storageTasks/write
ストレージ タスクの削除 Microsoft.StorageActions/storageTasks/delete
ストレージ タスクの割り当てを一覧表示する Microsoft.StorageActions/storageTasks/storageTaskAssignments/read
ストレージ タスク実行レポートを一覧表示する Microsoft.StorageActions/storageTasks/reports/read
ストレージ タスクの条件をプレビューする Microsoft.StorageActions/locations/previewActions/action
ストレージ タスクを別のリソース グループに移動する Microsoft.Resources/subscriptions/resourceGroups/moveResources/actionMicrosoft.Resources/subscriptions/resourceGroups/write

関連項目