Microsoft.DocumentDB databaseAccounts/sqlRoleAssignments 2021-11-15-preview
O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação de grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-11-15-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
principalId: 'string'
roleDefinitionId: 'string'
scope: 'string'
}
}
Designação | Descrição | Valor |
---|---|---|
Designação | O nome do recurso | string (obrigatório) |
pai | No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai. Para obter mais informações, consulte recurso filho fora do recurso pai. |
Nome simbólico para recurso do tipo: databaseAccounts |
propriedades | Propriedades para criar e atualizar uma Atribuição de Função SQL do Azure Cosmos DB. | SqlRoleAssignmentResource |
Designação | Descrição | Valor |
---|---|---|
principalId | O identificador exclusivo para a entidade de segurança do AAD associada no gráfico do AAD ao qual o acesso está sendo concedido por meio desta Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. | string |
roleDefinitionId | O identificador exclusivo para a Definição de Função associada. | string |
Âmbito de aplicação | O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio desta Atribuição de Função. | string |
Os exemplos de início rápido a seguir implantam esse tipo de recurso.
Arquivo Bicep | Descrição |
---|---|
Criar uma conta SQL do Azure Cosmos DB com o plano de dados RBAC | Este modelo criará uma conta do SQL Cosmos, uma Definição de Função mantida nativamente e uma Atribuição de Função mantida nativamente para uma identidade do AAD. |
Implantar o Banco de Dados do Azure Data Explorer com o de conexão do Cosmos DB | Implante o Banco de Dados do Azure Data Explorer com conexão do Cosmos DB. |
O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação de grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments",
"apiVersion": "2021-11-15-preview",
"name": "string",
"properties": {
"principalId": "string",
"roleDefinitionId": "string",
"scope": "string"
}
}
Designação | Descrição | Valor |
---|---|---|
principalId | O identificador exclusivo para a entidade de segurança do AAD associada no gráfico do AAD ao qual o acesso está sendo concedido por meio desta Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. | string |
roleDefinitionId | O identificador exclusivo para a Definição de Função associada. | string |
Âmbito de aplicação | O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio desta Atribuição de Função. | string |
Os modelos de início rápido a seguir implantam esse tipo de recurso.
Modelo | Descrição |
---|---|
Criar uma conta SQL do Azure Cosmos DB com o plano de dados RBAC |
Este modelo criará uma conta do SQL Cosmos, uma Definição de Função mantida nativamente e uma Atribuição de Função mantida nativamente para uma identidade do AAD. |
Implantar o Banco de Dados do Azure Data Explorer com o de conexão do Cosmos DB |
Implante o Banco de Dados do Azure Data Explorer com conexão do Cosmos DB. |
O tipo de recurso databaseAccounts/sqlRoleAssignments pode ser implantado com operações direcionadas:
- Grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-11-15-preview"
name = "string"
body = jsonencode({
properties = {
principalId = "string"
roleDefinitionId = "string"
scope = "string"
}
})
}
Designação | Descrição | Valor |
---|---|---|
Designação | O nome do recurso | string (obrigatório) |
parent_id | A ID do recurso que é o pai para este recurso. | ID para recurso do tipo: databaseAccounts |
propriedades | Propriedades para criar e atualizar uma Atribuição de Função SQL do Azure Cosmos DB. | SqlRoleAssignmentResource |
tipo | O tipo de recurso | "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2021-11-15-preview" |
Designação | Descrição | Valor |
---|---|---|
principalId | O identificador exclusivo para a entidade de segurança do AAD associada no gráfico do AAD ao qual o acesso está sendo concedido por meio desta Atribuição de Função. A ID do locatário da entidade de segurança é inferida usando o locatário associado à assinatura. | string |
roleDefinitionId | O identificador exclusivo para a Definição de Função associada. | string |
Âmbito de aplicação | O caminho do recurso do plano de dados para o qual o acesso está sendo concedido por meio desta Atribuição de Função. | string |