Dela via


Inbyggd rollreferens för Azure Cosmos DB for NoSQL-dataplan

GÄLLER FÖR: NoSQL

Diagram över den aktuella platsen (

Diagram över sekvensen i distributionsguiden, inklusive dessa platser, i ordning: Översikt, Begrepp, Förbereda, Rollbaserad åtkomstkontroll, Nätverk och Referens. Referensplatsen är för närvarande markerad.

Azure Cosmos DB for NoSQL innehåller inbyggda dataplansroller i den inbyggda rollbaserade implementeringen av åtkomstkontroll. Den här artikeln innehåller en lista över dessa roller och beskrivningar om vilka behörigheter som beviljas för varje roll.

Inbyggda dataplansroller

Azure Cosmos DB för NoSQL definierar dataplansspecifika rolldefinitioner. De här rollerna skiljer sig från rolldefinitioner för rolldefinitioner för Azure-roll för åtkomstkontroll.

Inbyggd Cosmos DB-dataläsare

ID: 00000000-0000-0000-0000-000000000001

  • Inkluderade åtgärder
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed

Inbyggd Cosmos DB-datadeltagare

ID: 00000000-0000-0000-0000-000000000002

  • Inkluderade åtgärder
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*