Delen via


Microsoft.DocumentDB-databaseAccounts/sqlRoleAssignments 2023-11-15

Bicep-resourcedefinitie

Het resourcetype databaseAccounts/sqlRoleAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een resource Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2023-11-15' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    principalId: 'string'
    roleDefinitionId: 'string'
    scope: 'string'
  }
}

Eigenschapswaarden

databaseAccounts/sqlRoleAssignments

Naam Description Waarde
naam De resourcenaam

Meer informatie over het instellen van namen en typen voor onderliggende resources in Bicep.
tekenreeks (vereist)
Bovenliggende In Bicep kunt u de bovenliggende resource voor een onderliggende resource opgeven. U hoeft deze eigenschap alleen toe te voegen wanneer de onderliggende resource buiten de bovenliggende resource wordt gedeclareerd.

Zie Onderliggende resource buiten bovenliggende resource voor meer informatie.
Symbolische naam voor resource van het type: databaseAccounts
properties Eigenschappen voor het maken en bijwerken van een Azure Cosmos DB SQL-roltoewijzing. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Naam Description Waarde
principalId De unieke id voor de gekoppelde AAD-principal in de AAD-grafiek waartoe toegang wordt verleend via deze roltoewijzing. Tenant-id voor de principal wordt afgeleid met behulp van de tenant die is gekoppeld aan het abonnement. tekenreeks
roleDefinitionId De unieke id voor de bijbehorende roldefinitie. tekenreeks
scope Het resourcepad van het gegevensvlak waarvoor toegang wordt verleend via deze roltoewijzing. tekenreeks

Snelstartsjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Template Beschrijving
Een Azure Cosmos DB SQL-account maken met gegevensvlak-RBAC

Implementeren op Azure
Met deze sjabloon maakt u een SQL Cosmos-account, een systeemeigen onderhouden roldefinitie en een systeemeigen onderhouden roltoewijzing voor een AAD-identiteit.
Azure Data Explorer DB implementeren met Cosmos DB-verbinding

Implementeren op Azure
Azure Data Explorer DB implementeren met Cosmos DB-verbinding.

Resourcedefinitie van ARM-sjabloon

Het resourcetype databaseAccounts/sqlRoleAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een resource Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments",
  "apiVersion": "2023-11-15",
  "name": "string",
  "properties": {
    "principalId": "string",
    "roleDefinitionId": "string",
    "scope": "string"
  }
}

Eigenschapswaarden

databaseAccounts/sqlRoleAssignments

Naam Description Waarde
type Het resourcetype 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments'
apiVersion De resource-API-versie '2023-11-15'
naam De resourcenaam

Meer informatie over het instellen van namen en typen voor onderliggende resources in JSON ARM-sjablonen.
tekenreeks (vereist)
properties Eigenschappen voor het maken en bijwerken van een Azure Cosmos DB SQL-roltoewijzing. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Naam Description Waarde
principalId De unieke id voor de gekoppelde AAD-principal in de AAD-grafiek waaraan toegang wordt verleend via deze roltoewijzing. Tenant-id voor de principal wordt afgeleid met behulp van de tenant die is gekoppeld aan het abonnement. tekenreeks
roleDefinitionId De unieke id voor de bijbehorende roldefinitie. tekenreeks
scope Het gegevensvlakresourcepad waarvoor toegang wordt verleend via deze roltoewijzing. tekenreeks

Snelstartsjablonen

Met de volgende snelstartsjablonen wordt dit resourcetype geïmplementeerd.

Template Beschrijving
Een Azure Cosmos DB SQL-account maken met gegevensvlak-RBAC

Implementeren op Azure
Met deze sjabloon maakt u een SQL Cosmos-account, een systeemeigen onderhouden roldefinitie en een systeemeigen onderhouden roltoewijzing voor een AAD-identiteit.
Azure Data Explorer DB implementeren met Cosmos DB-verbinding

Implementeren op Azure
Implementeer Azure Data Explorer DB met Cosmos DB-verbinding.

Terraform-resourcedefinitie (AzAPI-provider)

Het resourcetype databaseAccounts/sqlRoleAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • Resourcegroepen

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een resource Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2023-11-15"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      principalId = "string"
      roleDefinitionId = "string"
      scope = "string"
    }
  })
}

Eigenschapswaarden

databaseAccounts/sqlRoleAssignments

Naam Description Waarde
type Het resourcetype "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2023-11-15"
naam De resourcenaam tekenreeks (vereist)
parent_id De id van de resource die het bovenliggende item voor deze resource is. Id voor resource van het type: databaseAccounts
properties Eigenschappen voor het maken en bijwerken van een Azure Cosmos DB SQL-roltoewijzing. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Naam Description Waarde
principalId De unieke id voor de gekoppelde AAD-principal in de AAD-grafiek waaraan toegang wordt verleend via deze roltoewijzing. Tenant-id voor de principal wordt afgeleid met behulp van de tenant die is gekoppeld aan het abonnement. tekenreeks
roleDefinitionId De unieke id voor de bijbehorende roldefinitie. tekenreeks
scope Het gegevensvlakresourcepad waarvoor toegang wordt verleend via deze roltoewijzing. tekenreeks