Compartilhar via


Banco de dados Microsoft.DocumentDBAccounts/sqlRoleAssignments

Definição de recurso do Bicep

O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o seguinte Bicep ao modelo.

resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2024-05-15' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    principalId: 'string'
    roleDefinitionId: 'string'
    scope: 'string'
  }
}

Valores de propriedade

databaseAccounts/sqlRoleAssignments

Name Descrição Valor
name O nome do recurso

Veja como definir nomes e tipos para recursos filho no Bicep.
cadeia de caracteres (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte Recurso filho fora do recurso pai.
Nome simbólico para o recurso do tipo: databaseAccounts
properties Propriedades para criar e atualizar uma Atribuição de Função SQL do Azure Cosmos DB. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Name Descrição Valor
principalId O identificador exclusivo da entidade de segurança do AAD associada no grafo do AAD ao qual o acesso está sendo concedido por meio dessa Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. string
roleDefinitionId O identificador exclusivo para a Definição de Função associada. string
scope O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio dessa Atribuição de Função. string

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar uma conta SQL do Azure Cosmos DB com o RBAC do plano de dados

Implantar no Azure
Este modelo criará uma conta do SQL Cosmos, uma definição de função mantida nativamente e uma atribuição de função mantida nativamente para uma identidade do AAD.
Implantar o BD do Azure Data Explorer com a conexão do Cosmos DB

Implantar no Azure
Implante o BD do Azure Data Explorer com a conexão do Cosmos DB.

Definição de recurso de modelo do ARM

O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments",
  "apiVersion": "2024-05-15",
  "name": "string",
  "properties": {
    "principalId": "string",
    "roleDefinitionId": "string",
    "scope": "string"
  }
}

Valores de propriedade

databaseAccounts/sqlRoleAssignments

Name Descrição Valor
tipo O tipo de recurso 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments'
apiVersion A versão da API de recursos '2024-05-15'
name O nome do recurso

Veja como definir nomes e tipos para recursos filho em modelos do ARM JSON.
cadeia de caracteres (obrigatório)
properties Propriedades para criar e atualizar uma Atribuição de Função SQL do Azure Cosmos DB. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Name Descrição Valor
principalId O identificador exclusivo da entidade de segurança do AAD associada no grafo do AAD ao qual o acesso está sendo concedido por meio dessa Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. string
roleDefinitionId O identificador exclusivo para a Definição de Função associada. string
scope O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio dessa Atribuição de Função. string

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar uma conta SQL do Azure Cosmos DB com o RBAC do plano de dados

Implantar no Azure
Este modelo criará uma conta do SQL Cosmos, uma definição de função mantida nativamente e uma atribuição de função mantida nativamente para uma identidade do AAD.
Implantar o BD do Azure Data Explorer com a conexão do Cosmos DB

Implantar no Azure
Implante o BD do Azure Data Explorer com a conexão do Cosmos DB.

Definição de recurso do Terraform (provedor AzAPI)

O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o Terraform a seguir ao modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2024-05-15"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      principalId = "string"
      roleDefinitionId = "string"
      scope = "string"
    }
  })
}

Valores de propriedade

databaseAccounts/sqlRoleAssignments

Name Descrição Valor
tipo O tipo de recurso "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2024-05-15"
name O nome do recurso cadeia de caracteres (obrigatório)
parent_id A ID do recurso que é o pai desse recurso. ID do recurso do tipo: databaseAccounts
properties Propriedades para criar e atualizar uma Atribuição de Função SQL do Azure Cosmos DB. SqlRoleAssignmentResource

SqlRoleAssignmentResource

Name Descrição Valor
principalId O identificador exclusivo da entidade de segurança do AAD associada no grafo do AAD ao qual o acesso está sendo concedido por meio dessa Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. string
roleDefinitionId O identificador exclusivo para a Definição de Função associada. string
scope O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio dessa Atribuição de Função. string