다음을 통해 공유


az cosmosdb sql role assignment

Azure Cosmos DB SQL 역할 할당을 관리합니다.

명령

Name Description 형식 상태
az cosmosdb sql role assignment create

Azure Cosmos DB 계정으로 SQL 역할 할당을 만듭니다.

핵심 GA
az cosmosdb sql role assignment delete

Azure Cosmos DB 계정에서 SQL 역할 할당을 삭제합니다.

핵심 GA
az cosmosdb sql role assignment exists

Azure Cosmos DB 역할 할당이 있는지 확인합니다.

핵심 GA
az cosmosdb sql role assignment list

Azure Cosmos DB 계정 아래에 모든 SQL 역할 할당을 나열합니다.

핵심 GA
az cosmosdb sql role assignment show

Azure Cosmos DB 계정에서 SQL 역할 할당의 속성을 표시합니다.

핵심 GA
az cosmosdb sql role assignment update

Azure Cosmos DB 계정으로 SQL 역할 할당을 업데이트합니다.

핵심 GA
az cosmosdb sql role assignment wait

특정 조건이 충족될 때까지 SQL 역할 할당을 폴링합니다.

핵심 GA

az cosmosdb sql role assignment create

Azure Cosmos DB 계정으로 SQL 역할 할당을 만듭니다.

az cosmosdb sql role assignment create --account-name
                                       --principal-id
                                       --resource-group
                                       --scope
                                       [--no-wait]
                                       [--role-assignment-id]
                                       [--role-definition-id]
                                       [--role-definition-name]

예제

역할 정의 이름을 사용하여 Azure Cosmos DB 계정에서 SQL 역할 할당을 만듭니다.

az cosmosdb sql role assignment create --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-name "My Read Only Role" \
  --scope "/dbs/mydb/colls/mycontainer" \
  --principal-id 6328f5f7-dbf7-4244-bba8-fbb9d8066506

역할 정의 ID를 사용하여 Azure Cosmos DB 계정으로 SQL 역할 할당을 만듭니다.

az cosmosdb sql role assignment create --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-id be79875a-2cc4-40d5-8958-566017875b39 \
  --scope "/dbs/mydb/colls/mycontainer" \
  --principal-id 6328f5f7-dbf7-4244-bba8-fbb9d8066506

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--principal-id -p

이 역할 할당이 부여되는 보안 주체의 AAD 개체 ID입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--scope -s

이 역할 할당이 부여되는 데이터 평면 리소스 경로입니다.

선택적 매개 변수

--no-wait

장기 실행 작업이 완료되기를 기다리지 마세요.

Default value: False
--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

--role-definition-id -d

이 역할 할당이 참조하는 역할 정의의 고유 ID입니다.

--role-definition-name -n

이 역할 할당이 참조하는 역할 정의의 고유 이름입니다. 예: 'Contoso 읽기 권한자 역할'.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment delete

Azure Cosmos DB 계정에서 SQL 역할 할당을 삭제합니다.

az cosmosdb sql role assignment delete --account-name
                                       --resource-group
                                       --role-assignment-id
                                       [--no-wait]
                                       [--yes]

예제

Azure Cosmos DB 계정에서 SQL 역할 할당을 삭제합니다.

az cosmosdb sql role assignment delete --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

선택적 매개 변수

--no-wait

장기 실행 작업이 완료되기를 기다리지 마세요.

Default value: False
--yes -y

확인 메시지를 표시하지 않습니다.

Default value: False
전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment exists

Azure Cosmos DB 역할 할당이 있는지 확인합니다.

az cosmosdb sql role assignment exists --account-name
                                       --resource-group
                                       --role-assignment-id

예제

Azure Cosmos DB 역할 할당이 있는지 확인합니다.

az cosmosdb sql role assignment exists --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment list

Azure Cosmos DB 계정 아래에 모든 SQL 역할 할당을 나열합니다.

az cosmosdb sql role assignment list --account-name
                                     --resource-group

예제

Azure Cosmos DB 계정 아래에 모든 SQL 역할 할당을 나열합니다.

az cosmosdb sql role assignment list --account-name MyAccount --resource-group MyResourceGroup

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment show

Azure Cosmos DB 계정에서 SQL 역할 할당의 속성을 표시합니다.

az cosmosdb sql role assignment show --account-name
                                     --resource-group
                                     --role-assignment-id

예제

Azure Cosmos DB 계정에서 SQL 역할 할당의 속성을 표시합니다.

az cosmosdb sql role assignment show --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment update

Azure Cosmos DB 계정으로 SQL 역할 할당을 업데이트합니다.

az cosmosdb sql role assignment update --account-name
                                       --resource-group
                                       --role-assignment-id
                                       [--no-wait]
                                       [--principal-id]
                                       [--role-definition-id]
                                       [--role-definition-name]
                                       [--scope]

예제

Azure Cosmos DB 계정으로 SQL 역할 할당을 업데이트합니다.

az cosmosdb sql role assignment update --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-id updated-role-definition-id

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

선택적 매개 변수

--no-wait

장기 실행 작업이 완료되기를 기다리지 마세요.

Default value: False
--principal-id -p

이 역할 할당이 부여되는 보안 주체의 AAD 개체 ID입니다.

--role-definition-id -d

이 역할 할당이 참조하는 역할 정의의 고유 ID입니다.

--role-definition-name -n

이 역할 할당이 참조하는 역할 정의의 고유 이름입니다. 예: 'Contoso 읽기 권한자 역할'.

--scope -s

이 역할 할당이 부여되는 데이터 평면 리소스 경로입니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az cosmosdb sql role assignment wait

특정 조건이 충족될 때까지 SQL 역할 할당을 폴링합니다.

az cosmosdb sql role assignment wait --account-name
                                     --resource-group
                                     --role-assignment-id
                                     [--created]
                                     [--custom]
                                     [--deleted]
                                     [--exists]
                                     [--interval]
                                     [--timeout]
                                     [--updated]

예제

삭제될 때까지 SQL 역할 할당을 폴링합니다.

az cosmosdb sql role assignment wait --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 --deleted

필수 매개 변수

--account-name -a

Cosmosdb 계정 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--role-assignment-id -i

만들기에 대한 선택 사항입니다. 역할 할당의 고유 ID입니다. 제공되지 않으면 새 GUID가 사용됩니다.

선택적 매개 변수

--created

'Succeeded'에서 'provisioningState'를 사용하여 생성될 때까지 기다립니다.

Default value: False
--custom

조건이 사용자 지정 JMESPath 쿼리를 충족할 때까지 기다립니다. 예: provisioningState!='InProgress', instanceView. 상태es[?code=='PowerState/running'].

--deleted

삭제될 때까지 기다립니다.

Default value: False
--exists

리소스가 존재할 때까지 기다립니다.

Default value: False
--interval

폴링 간격(초)입니다.

Default value: 30
--timeout

최대 대기 시간(초)입니다.

Default value: 3600
--updated

'Succeeded'에서 provisioningState로 업데이트될 때까지 기다립니다.

Default value: False
전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.