Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede DevOps kategorisindeki Azure yerleşik roller listelenmiştir.
deneme katkıda bulunanı Chaos Studio
Denemelerin ayrıntılarını oluşturabilir, çalıştırabilir ve görebilir, hedefleri ekleyebilir ve özellikleri yönetebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Chaos/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can create, run, and see details for experiments, onboard targets, and manage capabilities.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
"name": "7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
"permissions": [
{
"actions": [
"Microsoft.Chaos/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Chaos Studio Experiment Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Chaos Studio İşleci
Denemelerin ayrıntılarını çalıştırabilir ve görebilir, ancak deneme oluşturamaz ya da hedefleri ve özellikleri yönetemez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Chaos/*/read | |
| Microsoft. Chaos/experiments/start/action | Hataları eklemek için bir Kaos Denemesi başlatır. |
| Microsoft. Chaos/experiments/cancel/action | Hata ekleme işlemini durdurmak için çalışan bir Chaos Denemesini iptal eder. |
| Microsoft. Chaos/experiments/executions/getExecutionDetails/action | Belirli bir kaos denemesi için bir kaos denemesinin yürütülmesinin ayrıntılarını alır. |
| Microsoft. Chaos/locations/operationResults/read | bir İşlem Sonucu alır. |
| Microsoft. Chaos/locations/operationStatuses/read | İşlem Durumu alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can run and see details for experiments but cannot create experiments or manage targets and capabilities.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1a40e87e-6645-48e0-b27a-0b115d849a20",
"name": "1a40e87e-6645-48e0-b27a-0b115d849a20",
"permissions": [
{
"actions": [
"Microsoft.Chaos/*/read",
"Microsoft.Chaos/experiments/start/action",
"Microsoft.Chaos/experiments/cancel/action",
"Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
"Microsoft.Chaos/locations/operationResults/read",
"Microsoft.Chaos/locations/operationStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Chaos Studio Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Chaos Studio Okuyucu
Hedefleri, özellikleri, denemeleri ve deneme ayrıntılarını görüntüleyebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Chaos/*/read | |
| Microsoft. Chaos/experiments/executions/getExecutionDetails/action | Belirli bir kaos denemesi için bir kaos denemesinin yürütülmesinin ayrıntılarını alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can view targets, capabilities, experiments, and experiment details.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/29e2da8a-229c-4157-8ae8-cc72fc506b74",
"name": "29e2da8a-229c-4157-8ae8-cc72fc506b74",
"permissions": [
{
"actions": [
"Microsoft.Chaos/*/read",
"Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Chaos Studio Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hedef Katkıda Bulunanı Chaos Studio
Hedefleri ekleyebilir ve özellikleri yönetebilir, ancak denemelerin ayrıntılarını oluşturamaz, çalıştıramaz veya göremez
| Eylemler | Açıklama |
|---|---|
| Microsoft. Chaos/targets/write | İzlenen kaynağı genişleten bir Hedef kaynağı oluşturur veya güncelleştirir. |
| Microsoft. Chaos/targets/delete | İzlenen kaynağı genişleten hedef kaynağı siler. |
| Microsoft. Chaos/targets/read | İzlenen kaynağı genişleten tüm Hedefleri alır. |
| Microsoft. Chaos/targets/capabilities/write | Hedef kaynağı genişleten bir Yetenek kaynağı oluşturur veya güncelleştirir. |
| Microsoft. Chaos/targets/capabilities/delete | Hedef kaynağı genişleten bir Yetenek kaynağını siler. |
| Microsoft. Chaos/targets/capabilities/read | Hedef kaynağı genişleten tüm Özellikleri alır. |
| Microsoft. Chaos/locations/targetTypes/read | Tüm TargetType'ları alır. |
| Microsoft. Chaos/locations/targetTypes/capabilityTypes/read | Tüm CapabilityType'ı alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can onboard targets and manage capabilities but cannot create, run, or see details for experiments",
"id": "/providers/Microsoft.Authorization/roleDefinitions/59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
"name": "59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
"permissions": [
{
"actions": [
"Microsoft.Chaos/targets/write",
"Microsoft.Chaos/targets/delete",
"Microsoft.Chaos/targets/read",
"Microsoft.Chaos/targets/capabilities/write",
"Microsoft.Chaos/targets/capabilities/delete",
"Microsoft.Chaos/targets/capabilities/read",
"Microsoft.Chaos/locations/targetTypes/read",
"Microsoft.Chaos/locations/targetTypes/capabilityTypes/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Chaos Studio Target Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Dağıtım Ortamları Okuyucusu
Ortam kaynaklarına okuma erişimi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevCenter/projects/read | Belirli bir projeyi alır. |
| Microsoft. DevCenter/projects/*/read | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| Microsoft. DevCenter/projects/pools/read | Makine havuzu alır |
| Microsoft. DevCenter/projects/pools/schedules/read | Bir zamanlama kaynağı alır. |
| Veri Eylemleri | |
| Microsoft. DevCenter/projects/users/environments/adminRead/action | Proje yöneticisinin projedeki tüm ortamları okumasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminActionRead/action | Bir yöneticinin ortam eylemlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminOutputsRead/action | Yöneticinin ortam dağıtımından çıkış değerlerini okumasına izin verir. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides read access to environment resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/eb960402-bf75-4cc3-8d68-35b34f960f72",
"name": "eb960402-bf75-4cc3-8d68-35b34f960f72",
"permissions": [
{
"actions": [
"Microsoft.DevCenter/projects/read",
"Microsoft.DevCenter/projects/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [
"Microsoft.DevCenter/projects/pools/read",
"Microsoft.DevCenter/projects/pools/schedules/read"
],
"dataActions": [
"Microsoft.DevCenter/projects/users/environments/adminRead/action",
"Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
"Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action"
],
"notDataActions": []
}
],
"roleName": "Deployment Environments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Dağıtım Ortamları Kullanıcısı
Ortam kaynaklarını yönetmek için erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevCenter/projects/read | Belirli bir projeyi alır. |
| Microsoft. DevCenter/projects/*/read | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Eylemler | |
| Microsoft. DevCenter/projects/pools/read | Makine havuzu alır |
| Microsoft. DevCenter/projects/pools/schedules/read | Bir zamanlama kaynağı alır. |
| Veri Eylemleri | |
| Microsoft. DevCenter/projects/users/environments/userRead/action | Kullanıcının bir projede erişim sahibi olduğu ortamları okumasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/userWrite/action | Kullanıcının bir projede erişim sahibi olduğu ortamları yazmasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/userDelete/action | Kullanıcının bir projede erişim sahibi olduğu ortamları silmesine izin verir. |
| Microsoft. DevCenter/projects/users/environments/userActionManage/action | Kullanıcının ortam eylemlerini atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/environments/userOutputsRead/action | Kullanıcının ortam dağıtımından çıktı değerlerini okumasına izin verir. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides access to manage environment resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18e40d4e-8d2e-438d-97e1-9528336e149c",
"name": "18e40d4e-8d2e-438d-97e1-9528336e149c",
"permissions": [
{
"actions": [
"Microsoft.DevCenter/projects/read",
"Microsoft.DevCenter/projects/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Authorization/*/read"
],
"notActions": [
"Microsoft.DevCenter/projects/pools/read",
"Microsoft.DevCenter/projects/pools/schedules/read"
],
"dataActions": [
"Microsoft.DevCenter/projects/users/environments/userRead/action",
"Microsoft.DevCenter/projects/users/environments/userWrite/action",
"Microsoft.DevCenter/projects/users/environments/userDelete/action",
"Microsoft.DevCenter/projects/users/environments/userActionManage/action",
"Microsoft.DevCenter/projects/users/environments/userOutputsRead/action"
],
"notDataActions": []
}
],
"roleName": "Deployment Environments User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DevCenter Geliştirici Kutusu Kullanıcısı
Geliştirme kutuları oluşturmak ve yönetmek için erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevCenter/projects/read | Belirli bir projeyi alır. |
| Microsoft. DevCenter/projects/*/read | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. DevCenter/projects/users/devboxes/userStop/action | Kullanıcının kendi Dev Box kaynaklarını durdurmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userStart/action | Kullanıcının kendi Dev Box kaynaklarını başlatmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userGetRemoteConnection/action | Kullanıcının kendi Dev Box kaynakları için RDP bağlantı bilgilerini almasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userRead/action | Kullanıcının kendi Dev Box kaynaklarını okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userWrite/action | Kullanıcının kendi Dev Box kaynaklarını oluşturmasına ve güncelleştirmesine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userDelete/action | Kullanıcının kendi Dev Box kaynaklarını silmesine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userUpcomingActionRead/action | Kullanıcının yaklaşan eylemleri okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userUpcomingActionManage/action | Kullanıcının yaklaşan eylemleri atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/devboxes/userActionRead/action | Kullanıcının geliştirme kutusu eylemlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userActionManage/action | Kullanıcının geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/devboxes/userCustomize/action | Kullanıcının kendi Dev Box kaynaklarını özelleştirmesine izin verir. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides access to create and manage dev boxes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/45d50f46-0b78-4001-a660-4198cbe8cd05",
"name": "45d50f46-0b78-4001-a660-4198cbe8cd05",
"permissions": [
{
"actions": [
"Microsoft.DevCenter/projects/read",
"Microsoft.DevCenter/projects/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DevCenter/projects/users/devboxes/userStop/action",
"Microsoft.DevCenter/projects/users/devboxes/userStart/action",
"Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
"Microsoft.DevCenter/projects/users/devboxes/userRead/action",
"Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
"Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
"Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionRead/action",
"Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionManage/action",
"Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
"Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
"Microsoft.DevCenter/projects/users/devboxes/userCustomize/action"
],
"notDataActions": []
}
],
"roleName": "DevCenter Dev Box User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DevCenter Sahibi
Tüm Microsoft yönetmek için erişim sağlar. DevCenter kaynakları ve Microsoft erişimini yönetme. DevCenter Project Yöneticisi ve DevCenter Geliştirici Kutusu rolleri için rol atamaları ekleyerek veya kaldırarak DevCenter kaynakları.
Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevCenter/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse | |
| Koşul | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: DevCenter Project Yöneticisi DevCenter Geliştirici Kutusu Kullanıcısı |
{
"assignableScopes": [
"/"
],
"description": "Provides access to manage all Microsoft.DevCenter resources, and to manage access to Microsoft.DevCenter resources by adding or removing role assignments for the DevCenter Project Admin and DevCenter Dev Box roles.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
"name": "4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
"permissions": [
{
"actions": [
"Microsoft.DevCenter/*",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05}))"
}
],
"roleName": "DevCenter Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DevCenter Project Yöneticisi
Proje kaynaklarını yönetmek için erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevCenter/projects/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| Microsoft. DevCenter/projects/write | Projeyi kısmen güncelleştirir. |
| Microsoft. DevCenter/projects/delete | Proje kaynağını siler. |
| Veri Eylemleri | |
| Microsoft. DevCenter/projects/users/devboxes/adminStart/action | Kullanıcının herhangi bir Dev Box kaynağını başlatmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminStop/action | Kullanıcının herhangi bir Dev Box kaynağını durdurmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminRead/action | Kullanıcının herhangi bir Dev Box kaynağına okuma erişimine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminWrite/action | Kullanıcının herhangi bir Dev Box kaynağına yazma erişimine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminDelete/action | Kullanıcının herhangi bir Dev Box kaynağını silmesine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminAlign/action | Yöneticinin Dev Box'ı havuz yapılandırmasıyla hizalamasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminActionRead/action | Yöneticinin geliştirme kutusu eylemlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/adminActionManage/action | Yöneticinin geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/devboxes/userStop/action | Kullanıcının kendi Dev Box kaynaklarını durdurmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userStart/action | Kullanıcının kendi Dev Box kaynaklarını başlatmasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userGetRemoteConnection/action | Kullanıcının kendi Dev Box kaynakları için RDP bağlantı bilgilerini almasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userRead/action | Kullanıcının kendi Dev Box kaynaklarını okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userWrite/action | Kullanıcının kendi Dev Box kaynaklarını oluşturmasına ve güncelleştirmesine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userDelete/action | Kullanıcının kendi Dev Box kaynaklarını silmesine izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userActionRead/action | Kullanıcının geliştirme kutusu eylemlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/users/devboxes/userActionManage/action | Kullanıcının geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/devboxes/userCustomize/action | Kullanıcının kendi Dev Box kaynaklarını özelleştirmesine izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminRead/action | Proje yöneticisinin projedeki tüm ortamları okumasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/userWrite/action | Kullanıcının bir projede erişim sahibi olduğu ortamları yazmasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminWrite/action | Proje yöneticisinin projedeki tüm ortamları yazmasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/userDelete/action | Kullanıcının bir projede erişim sahibi olduğu ortamları silmesine izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminDelete/action | Proje yöneticisinin projedeki tüm ortamları silmesine izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminAction/action | Proje yöneticisinin projedeki tüm ortamlarda eylem gerçekleştirmesine izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminActionRead/action | Bir yöneticinin ortam eylemlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/users/environments/adminActionManage/action | Yöneticinin ortam eylemlerini atlayıp geciktirmesini sağlar. |
| Microsoft. DevCenter/projects/users/environments/adminOutputsRead/action | Yöneticinin ortam dağıtımından çıkış değerlerini okumasına izin verir. |
| Microsoft. DevCenter/projects/pools/align/action | Kullanıcının havuzdaki tüm sanal makineleri hizalamasına izin verir. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides access to manage project resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/331c37c6-af14-46d9-b9f4-e1909e1b95a0",
"name": "331c37c6-af14-46d9-b9f4-e1909e1b95a0",
"permissions": [
{
"actions": [
"Microsoft.DevCenter/projects/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [
"Microsoft.DevCenter/projects/write",
"Microsoft.DevCenter/projects/delete"
],
"dataActions": [
"Microsoft.DevCenter/projects/users/devboxes/adminStart/action",
"Microsoft.DevCenter/projects/users/devboxes/adminStop/action",
"Microsoft.DevCenter/projects/users/devboxes/adminRead/action",
"Microsoft.DevCenter/projects/users/devboxes/adminWrite/action",
"Microsoft.DevCenter/projects/users/devboxes/adminDelete/action",
"Microsoft.DevCenter/projects/users/devboxes/adminAlign/action",
"Microsoft.DevCenter/projects/users/devboxes/adminActionRead/action",
"Microsoft.DevCenter/projects/users/devboxes/adminActionManage/action",
"Microsoft.DevCenter/projects/users/devboxes/userStop/action",
"Microsoft.DevCenter/projects/users/devboxes/userStart/action",
"Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
"Microsoft.DevCenter/projects/users/devboxes/userRead/action",
"Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
"Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
"Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
"Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
"Microsoft.DevCenter/projects/users/devboxes/userCustomize/action",
"Microsoft.DevCenter/projects/users/environments/adminRead/action",
"Microsoft.DevCenter/projects/users/environments/userWrite/action",
"Microsoft.DevCenter/projects/users/environments/adminWrite/action",
"Microsoft.DevCenter/projects/users/environments/userDelete/action",
"Microsoft.DevCenter/projects/users/environments/adminDelete/action",
"Microsoft.DevCenter/projects/users/environments/adminAction/action",
"Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
"Microsoft.DevCenter/projects/users/environments/adminActionManage/action",
"Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action",
"Microsoft.DevCenter/projects/pools/align/action"
],
"notDataActions": []
}
],
"roleName": "DevCenter Project Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DevOps Altyapı Katkıcısı
Yönetilen DevOps Havuzlarında okuma, yazma, silme ve eylemler gerçekleştirme
| Eylemler | Açıklama |
|---|---|
| Microsoft. DevOpsInfrastructure/register/action | Aboneliği Microsoft için kaydedin. DevOpsInfrastructure |
| Microsoft. DevOpsInfrastructure/unregister/action | Microsoft aboneliğinin kaydını kaldırın. DevOpsInfrastructure |
| Microsoft. DevOpsInfrastructure/*/read | |
| Microsoft. DevOpsInfrastructure/Locations/OperationStatuses/write | OperationStatuses Yazma |
| Microsoft. DevOpsInfrastructure/pools/write | Havuzu Güncelleştirme |
| Microsoft. DevOpsInfrastructure/pools/delete | Havuz Silme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read, write, delete and perform actions on Managed DevOps Pools",
"id": "/providers/Microsoft.Authorization/roleDefinitions/76153a9e-0edb-49bc-8e01-93c47e6b5180",
"name": "76153a9e-0edb-49bc-8e01-93c47e6b5180",
"permissions": [
{
"actions": [
"Microsoft.DevOpsInfrastructure/register/action",
"Microsoft.DevOpsInfrastructure/unregister/action",
"Microsoft.DevOpsInfrastructure/*/read",
"Microsoft.DevOpsInfrastructure/Locations/OperationStatuses/write",
"Microsoft.DevOpsInfrastructure/pools/write",
"Microsoft.DevOpsInfrastructure/pools/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DevOps Infrastructure Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DevTest Labs Kullanıcısı
Azure DevTest Labs sanal makinelerinize bağlanmanızı, başlatmanızı, yeniden başlatmanızı ve kapatmanızı sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/*/read | Sanal makinenin özelliklerini okuyun (VM boyutları, çalışma zamanı durumu, VM uzantıları vb.) |
| Microsoft. İşlem/virtualMachines/deallocate/action | Sanal makineyi kapatır ve işlem kaynaklarını serbest bırakır |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/restart/action | Sanal makineyi yeniden başlatır |
| Microsoft. İşlem/virtualMachines/start/action | Sanal makineyi başlatır |
| Microsoft. DevTestLab/*/read | Laboratuvarın özelliklerini okuma |
| Microsoft. DevTestLab/labs/claimAnyVm/action | Laboratuvarda rastgele talep edilebilir bir sanal makine talep edin. |
| Microsoft. DevTestLab/labs/createEnvironment/action | Laboratuvarda sanal makineler oluşturma. |
| Microsoft. DevTestLab/labs/ensureCurrentUserProfile/action | Geçerli kullanıcının laboratuvarda geçerli bir profili olduğundan emin olun. |
| Microsoft. DevTestLab/labs/formulas/delete | Formülleri silin. |
| Microsoft. DevTestLab/labs/formulas/read | Formülleri okuma. |
| Microsoft. DevTestLab/labs/formulas/write | Formülleri ekleyin veya değiştirin. |
| Microsoft. DevTestLab/labs/policySets/evaluatePolicies/action | Laboratuvar ilkesini değerlendirir. |
| Microsoft. DevTestLab/labs/virtualMachines/claim/action | Mevcut bir sanal makinenin sahipliğini alma |
| Microsoft. DevTestLab/labs/virtualmachines/listApplicableSchedules/action | Varsa ilgili başlangıç/durdurma zamanlamalarını listeler. |
| Microsoft. DevTestLab/labs/virtualMachines/getRdpFileContents/action | Sanal makine için RDP dosyasının içeriğini temsil eden bir dize alır |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/inboundNatRules/join/action | Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/*/read | Bir ağ arabiriminin özelliklerini okuyun (örneğin, ağ arabiriminin parçası olduğu tüm yük dengeleyiciler) |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/publicIPAddresses/*/read | Genel IP adresinin özelliklerini okuma |
| Microsoft. Network/publicIPAddresses/join/action | Genel IP adresini birleştirir. Uyarılamaz. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma | Dağıtım işlemlerini alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Eylemler | |
| Microsoft. İşlem/virtualMachines/vmSizes/read | Sanal makinenin güncelleştirilebileceği kullanılabilir boyutları listeler |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you connect, start, restart, and shutdown your virtual machines in your Azure DevTest Labs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/76283e04-6283-4c54-8f91-bcf1374a3c64",
"name": "76283e04-6283-4c54-8f91-bcf1374a3c64",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.DevTestLab/*/read",
"Microsoft.DevTestLab/labs/claimAnyVm/action",
"Microsoft.DevTestLab/labs/createEnvironment/action",
"Microsoft.DevTestLab/labs/ensureCurrentUserProfile/action",
"Microsoft.DevTestLab/labs/formulas/delete",
"Microsoft.DevTestLab/labs/formulas/read",
"Microsoft.DevTestLab/labs/formulas/write",
"Microsoft.DevTestLab/labs/policySets/evaluatePolicies/action",
"Microsoft.DevTestLab/labs/virtualMachines/claim/action",
"Microsoft.DevTestLab/labs/virtualmachines/listApplicableSchedules/action",
"Microsoft.DevTestLab/labs/virtualMachines/getRdpFileContents/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/networkInterfaces/*/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/publicIPAddresses/*/read",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/storageAccounts/listKeys/action"
],
"notActions": [
"Microsoft.Compute/virtualMachines/vmSizes/read"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DevTest Labs User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar Yardımcısı
Mevcut bir laboratuvarı görüntülemenizi, laboratuvar VM'lerinde eylemler gerçekleştirmenizi ve laboratuvara davet göndermenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. LabServices/labPlans/images/read | Görüntünün özelliklerini alma. |
| Microsoft. LabServices/labPlans/read | Laboratuvar planının özelliklerini alma. |
| Microsoft. LabServices/labs/read | Laboratuvarın özelliklerini alma. |
| Microsoft. LabServices/labs/schedules/read | Zamanlamanın özelliklerini alma. |
| Microsoft. LabServices/labs/users/read | Kullanıcının özelliklerini alma. |
| Microsoft. LabServices/labs/users/invite/action | Kullanıcıya laboratuvara katılması için e-posta daveti gönderin. |
| Microsoft. LabServices/labs/virtualMachines/read | Sanal makinenin özelliklerini alma. |
| Microsoft. LabServices/labs/virtualMachines/start/action | Bir sanal makine başlatın. |
| Microsoft. LabServices/labs/virtualMachines/stop/action | Sanal makineyi durdurun ve serbest bırakın. |
| Microsoft. LabServices/labs/virtualMachines/reimage/action | Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın. |
| Microsoft. LabServices/labs/virtualMachines/redeploy/action | Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma. |
| Microsoft. LabServices/locations/usages/read | Bir konumda kullanım alma |
| Microsoft. LabServices/skus/read | Laboratuvar Hizmetleri SKU'sunun özelliklerini alma. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "The lab assistant role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ce40b423-cede-4313-a93f-9b28290b72e1",
"name": "ce40b423-cede-4313-a93f-9b28290b72e1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.LabServices/labPlans/images/read",
"Microsoft.LabServices/labPlans/read",
"Microsoft.LabServices/labs/read",
"Microsoft.LabServices/labs/schedules/read",
"Microsoft.LabServices/labs/users/read",
"Microsoft.LabServices/labs/users/invite/action",
"Microsoft.LabServices/labs/virtualMachines/read",
"Microsoft.LabServices/labs/virtualMachines/start/action",
"Microsoft.LabServices/labs/virtualMachines/stop/action",
"Microsoft.LabServices/labs/virtualMachines/reimage/action",
"Microsoft.LabServices/labs/virtualMachines/redeploy/action",
"Microsoft.LabServices/locations/usages/read",
"Microsoft.LabServices/skus/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Lab Assistant",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar Katılımcısı
Laboratuvar düzeyinde uygulanır, laboratuvarı yönetmenizi sağlar. Bir kaynak grubuna uygulandığında laboratuvar oluşturup yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. LabServices/labPlans/images/read | Görüntünün özelliklerini alma. |
| Microsoft. LabServices/labPlans/read | Laboratuvar planının özelliklerini alma. |
| Microsoft. LabServices/labPlans/saveImage/action | Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun. |
| Microsoft. LabServices/labs/read | Laboratuvarın özelliklerini alma. |
| Microsoft. LabServices/labs/write | Yeni bir laboratuvar oluşturun veya var olan bir laboratuvarı güncelleştirin. |
| Microsoft. LabServices/labs/delete | Laboratuvarı ve tüm kullanıcılarını, zamanlamalarını ve sanal makineleri silin. |
| Microsoft. LabServices/labs/publish/action | Şablon sanal makinesinin görüntüsünü laboratuvardaki tüm sanal makinelere dağıtarak bir laboratuvar yayımlayın. |
| Microsoft. LabServices/labs/syncGroup/action | Laboratuvara atanan Active Directory grubundaki kullanıcıların listesini güncelleştirir. |
| Microsoft. LabServices/labs/schedules/read | Zamanlamanın özelliklerini alma. |
| Microsoft. LabServices/labs/schedules/write | Yeni bir zamanlama oluşturun veya var olan bir zamanlamayı güncelleştirin. |
| Microsoft. LabServices/labs/schedules/delete | Zamanlamayı silin. |
| Microsoft. LabServices/labs/users/read | Kullanıcının özelliklerini alma. |
| Microsoft. LabServices/labs/users/write | Yeni bir kullanıcı oluşturun veya var olan bir kullanıcıyı güncelleştirin. |
| Microsoft. LabServices/labs/users/delete | Kullanıcıyı silin. |
| Microsoft. LabServices/labs/users/invite/action | Kullanıcıya laboratuvara katılması için e-posta daveti gönderin. |
| Microsoft. LabServices/labs/virtualMachines/read | Sanal makinenin özelliklerini alma. |
| Microsoft. LabServices/labs/virtualMachines/start/action | Bir sanal makine başlatın. |
| Microsoft. LabServices/labs/virtualMachines/stop/action | Sanal makineyi durdurun ve serbest bırakın. |
| Microsoft. LabServices/labs/virtualMachines/reimage/action | Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın. |
| Microsoft. LabServices/labs/virtualMachines/redeploy/action | Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma. |
| Microsoft. LabServices/labs/virtualMachines/resetPassword/action | Sanal makinede yerel kullanıcının parolasını sıfırlayın. |
| Microsoft. LabServices/locations/usages/read | Bir konumda kullanım alma |
| Microsoft. LabServices/skus/read | Laboratuvar Hizmetleri SKU'sunun özelliklerini alma. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. LabServices/labPlans/createLab/action | Laboratuvar planından yeni bir laboratuvar oluşturun. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "The lab contributor role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5daaa2af-1fe8-407c-9122-bba179798270",
"name": "5daaa2af-1fe8-407c-9122-bba179798270",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.LabServices/labPlans/images/read",
"Microsoft.LabServices/labPlans/read",
"Microsoft.LabServices/labPlans/saveImage/action",
"Microsoft.LabServices/labs/read",
"Microsoft.LabServices/labs/write",
"Microsoft.LabServices/labs/delete",
"Microsoft.LabServices/labs/publish/action",
"Microsoft.LabServices/labs/syncGroup/action",
"Microsoft.LabServices/labs/schedules/read",
"Microsoft.LabServices/labs/schedules/write",
"Microsoft.LabServices/labs/schedules/delete",
"Microsoft.LabServices/labs/users/read",
"Microsoft.LabServices/labs/users/write",
"Microsoft.LabServices/labs/users/delete",
"Microsoft.LabServices/labs/users/invite/action",
"Microsoft.LabServices/labs/virtualMachines/read",
"Microsoft.LabServices/labs/virtualMachines/start/action",
"Microsoft.LabServices/labs/virtualMachines/stop/action",
"Microsoft.LabServices/labs/virtualMachines/reimage/action",
"Microsoft.LabServices/labs/virtualMachines/redeploy/action",
"Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
"Microsoft.LabServices/locations/usages/read",
"Microsoft.LabServices/skus/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.LabServices/labPlans/createLab/action"
],
"notDataActions": []
}
],
"roleName": "Lab Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar Oluşturucusu
Azure Lab Hesaplarınızın altında yeni laboratuvarlar oluşturmanıza olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. LabServices/labAccounts/*/read | |
| Microsoft. LabServices/labAccounts/createLab/action | Laboratuvar hesabında laboratuvar oluşturma. |
| Microsoft. LabServices/labAccounts/getPricingAndAvailability/action | Laboratuvar hesabı için boyut, coğrafya ve işletim sistemi birleşimlerinin fiyatlandırmasını ve kullanılabilirliğini alın. |
| Microsoft. LabServices/labAccounts/getRestrictionsAndUsage/action | Bu abonelik için temel kısıtlamaları ve kullanımı alın |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. LabServices/labPlans/images/read | Görüntünün özelliklerini alma. |
| Microsoft. LabServices/labPlans/read | Laboratuvar planının özelliklerini alma. |
| Microsoft. LabServices/labPlans/saveImage/action | Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun. |
| Microsoft. LabServices/labs/read | Laboratuvarın özelliklerini alma. |
| Microsoft. LabServices/labs/schedules/read | Zamanlamanın özelliklerini alma. |
| Microsoft. LabServices/labs/users/read | Kullanıcının özelliklerini alma. |
| Microsoft. LabServices/labs/virtualMachines/read | Sanal makinenin özelliklerini alma. |
| Microsoft. LabServices/locations/usages/read | Bir konumda kullanım alma |
| Microsoft. LabServices/skus/read | Laboratuvar Hizmetleri SKU'sunun özelliklerini alma. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. LabServices/labPlans/createLab/action | Laboratuvar planından yeni bir laboratuvar oluşturun. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you create new labs under your Azure Lab Accounts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
"name": "b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.LabServices/labAccounts/*/read",
"Microsoft.LabServices/labAccounts/createLab/action",
"Microsoft.LabServices/labAccounts/getPricingAndAvailability/action",
"Microsoft.LabServices/labAccounts/getRestrictionsAndUsage/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.LabServices/labPlans/images/read",
"Microsoft.LabServices/labPlans/read",
"Microsoft.LabServices/labPlans/saveImage/action",
"Microsoft.LabServices/labs/read",
"Microsoft.LabServices/labs/schedules/read",
"Microsoft.LabServices/labs/users/read",
"Microsoft.LabServices/labs/virtualMachines/read",
"Microsoft.LabServices/locations/usages/read",
"Microsoft.LabServices/skus/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.LabServices/labPlans/createLab/action"
],
"notDataActions": []
}
],
"roleName": "Lab Creator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar İşleci
Mevcut laboratuvarları yönetmenize olanak sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. LabServices/labPlans/images/read | Görüntünün özelliklerini alma. |
| Microsoft. LabServices/labPlans/read | Laboratuvar planının özelliklerini alma. |
| Microsoft. LabServices/labPlans/saveImage/action | Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun. |
| Microsoft. LabServices/labs/publish/action | Şablon sanal makinesinin görüntüsünü laboratuvardaki tüm sanal makinelere dağıtarak bir laboratuvar yayımlayın. |
| Microsoft. LabServices/labs/read | Laboratuvarın özelliklerini alma. |
| Microsoft. LabServices/labs/schedules/read | Zamanlamanın özelliklerini alma. |
| Microsoft. LabServices/labs/schedules/write | Yeni bir zamanlama oluşturun veya var olan bir zamanlamayı güncelleştirin. |
| Microsoft. LabServices/labs/schedules/delete | Zamanlamayı silin. |
| Microsoft. LabServices/labs/users/read | Kullanıcının özelliklerini alma. |
| Microsoft. LabServices/labs/users/write | Yeni bir kullanıcı oluşturun veya var olan bir kullanıcıyı güncelleştirin. |
| Microsoft. LabServices/labs/users/delete | Kullanıcıyı silin. |
| Microsoft. LabServices/labs/users/invite/action | Kullanıcıya laboratuvara katılması için e-posta daveti gönderin. |
| Microsoft. LabServices/labs/virtualMachines/read | Sanal makinenin özelliklerini alma. |
| Microsoft. LabServices/labs/virtualMachines/start/action | Bir sanal makine başlatın. |
| Microsoft. LabServices/labs/virtualMachines/stop/action | Sanal makineyi durdurun ve serbest bırakın. |
| Microsoft. LabServices/labs/virtualMachines/reimage/action | Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın. |
| Microsoft. LabServices/labs/virtualMachines/redeploy/action | Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma. |
| Microsoft. LabServices/labs/virtualMachines/resetPassword/action | Sanal makinede yerel kullanıcının parolasını sıfırlayın. |
| Microsoft. LabServices/locations/usages/read | Bir konumda kullanım alma |
| Microsoft. LabServices/skus/read | Laboratuvar Hizmetleri SKU'sunun özelliklerini alma. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "The lab operator role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a36e6959-b6be-4b12-8e9f-ef4b474d304d",
"name": "a36e6959-b6be-4b12-8e9f-ef4b474d304d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.LabServices/labPlans/images/read",
"Microsoft.LabServices/labPlans/read",
"Microsoft.LabServices/labPlans/saveImage/action",
"Microsoft.LabServices/labs/publish/action",
"Microsoft.LabServices/labs/read",
"Microsoft.LabServices/labs/schedules/read",
"Microsoft.LabServices/labs/schedules/write",
"Microsoft.LabServices/labs/schedules/delete",
"Microsoft.LabServices/labs/users/read",
"Microsoft.LabServices/labs/users/write",
"Microsoft.LabServices/labs/users/delete",
"Microsoft.LabServices/labs/users/invite/action",
"Microsoft.LabServices/labs/virtualMachines/read",
"Microsoft.LabServices/labs/virtualMachines/start/action",
"Microsoft.LabServices/labs/virtualMachines/stop/action",
"Microsoft.LabServices/labs/virtualMachines/reimage/action",
"Microsoft.LabServices/labs/virtualMachines/redeploy/action",
"Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
"Microsoft.LabServices/locations/usages/read",
"Microsoft.LabServices/skus/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Lab Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar Hizmetleri Katkıda Bulunanı
Kaynak grubundaki tüm Laboratuvar Hizmetleri senaryolarını tam olarak denetlemenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. LabServices/* | Laboratuvar hizmetleri bileşenlerini oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. LabServices/labPlans/createLab/action | Laboratuvar planından yeni bir laboratuvar oluşturun. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "The lab services contributor role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
"name": "f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
"permissions": [
{
"actions": [
"Microsoft.LabServices/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.LabServices/labPlans/createLab/action"
],
"notDataActions": []
}
],
"roleName": "Lab Services Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Laboratuvar Hizmetleri Okuyucusu
Tüm laboratuvar planlarını ve laboratuvar kaynaklarını görüntülemenizi ancak değiştirmemenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. LabServices/*/read | Laboratuvar hizmetleri özelliklerini okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "The lab services reader role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
"name": "2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
"permissions": [
{
"actions": [
"Microsoft.LabServices/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Lab Services Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yük Testi Katkıda Bulunanı
Yük testlerini görüntüleyin, oluşturun, güncelleştirin, silin ve yürütin. Yük testi kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. LoadTestService/*/read | Yük testi kaynaklarını okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Eylemler | |
| Microsoft. LoadTestService/PlaywrightWorkspaces/* | |
| Microsoft. LoadTestService/locations/PlaywrightQuotas/* | |
| Veri Eylemleri | |
| Microsoft. LoadTestService/loadtests/* | Yük testleri oluşturma ve yönetme |
| Microsoft. LoadTestService/testProfiles/* | |
| Microsoft. LoadTestService/testProfileRuns/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "View, create, update, delete and execute load tests. View and list load test resources but can not make any changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/749a398d-560b-491b-bb21-08924219302e",
"name": "749a398d-560b-491b-bb21-08924219302e",
"permissions": [
{
"actions": [
"Microsoft.LoadTestService/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/*"
],
"notActions": [
"Microsoft.LoadTestService/PlaywrightWorkspaces/*",
"Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
],
"dataActions": [
"Microsoft.LoadTestService/loadtests/*",
"Microsoft.LoadTestService/testProfiles/*",
"Microsoft.LoadTestService/testProfileRuns/*"
],
"notDataActions": []
}
],
"roleName": "Load Test Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yük Testi Sahibi
Yük testi kaynaklarında ve yük testlerinde tüm işlemleri yürütme
| Eylemler | Açıklama |
|---|---|
| Microsoft. LoadTestService/* | Yük testi kaynakları oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Eylemler | |
| Microsoft. LoadTestService/PlaywrightWorkspaces/* | |
| Microsoft. LoadTestService/locations/PlaywrightQuotas/* | |
| Veri Eylemleri | |
| Microsoft. LoadTestService/* | Yük testi kaynakları oluşturma ve yönetme |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Execute all operations on load test resources and load tests",
"id": "/providers/Microsoft.Authorization/roleDefinitions/45bb0b16-2f0c-4e78-afaa-a07599b003f6",
"name": "45bb0b16-2f0c-4e78-afaa-a07599b003f6",
"permissions": [
{
"actions": [
"Microsoft.LoadTestService/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/*"
],
"notActions": [
"Microsoft.LoadTestService/PlaywrightWorkspaces/*",
"Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
],
"dataActions": [
"Microsoft.LoadTestService/*"
],
"notDataActions": []
}
],
"roleName": "Load Test Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yük Testi Okuyucusu
Tüm yük testlerini ve yük testi kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamaz
| Eylemler | Açıklama |
|---|---|
| Microsoft. LoadTestService/*/read | Yük testi kaynaklarını okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Eylemler | |
| Microsoft. LoadTestService/PlaywrightWorkspaces/* | |
| Microsoft. LoadTestService/locations/PlaywrightQuotas/* | |
| Veri Eylemleri | |
| Microsoft. LoadTestService/loadtests/readTest/action | Okuma Yük Testleri |
| Microsoft. LoadTestService/testProfiles/read | Test Profillerini Okuma |
| Microsoft. LoadTestService/testProfileRuns/read | Okuma Testi Profili Çalıştırmaları |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "View and list all load tests and load test resources but can not make any changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3ae3fb29-0000-4ccd-bf80-542e7b26e081",
"name": "3ae3fb29-0000-4ccd-bf80-542e7b26e081",
"permissions": [
{
"actions": [
"Microsoft.LoadTestService/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/*"
],
"notActions": [
"Microsoft.LoadTestService/PlaywrightWorkspaces/*",
"Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
],
"dataActions": [
"Microsoft.LoadTestService/loadtests/readTest/action",
"Microsoft.LoadTestService/testProfiles/read",
"Microsoft.LoadTestService/testProfileRuns/read"
],
"notDataActions": []
}
],
"roleName": "Load Test Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Playwright Çalışma Alanı Katkıda Bulunanı
Playwright Çalışma Alanı kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamazsınız. Hizmet erişim belirteçlerini yönetebilir ve Playwright testlerini yürütebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Loadtestservice/playwrightworkspaces/*/read | |
| Microsoft. Loadtestservice/locations/playwrightquotas/* | |
| Microsoft. Loadtestservice/playwrightworkspaces/AccessTokens/* | |
| Microsoft. Loadtestservice/playwrightworkspaces/TestRuns/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "View and list Playwright Workspace resources but can not make any changes. Can manage service access tokens and execute Playwright tests.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/78cf819f-0969-4ebe-8759-015c6efcd5bf",
"name": "78cf819f-0969-4ebe-8759-015c6efcd5bf",
"permissions": [
{
"actions": [
"Microsoft.Loadtestservice/playwrightworkspaces/*/read",
"Microsoft.Loadtestservice/locations/playwrightquotas/*",
"Microsoft.Loadtestservice/playwrightworkspaces/AccessTokens/*",
"Microsoft.Loadtestservice/playwrightworkspaces/TestRuns/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Playwright Workspace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Playwright Çalışma Alanı Sahibi
Playwright Çalışma Alanı kaynaklarında tüm işlemleri gerçekleştirin. Hizmet erişim belirteçlerini yönetebilir ve Playwright testlerini yürütebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Loadtestservice/playwrightworkspaces/* | |
| Microsoft. Loadtestservice/locations/playwrightquotas/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Perform all operations on Playwright Workspace resources. Can manage service access tokens and execute Playwright tests.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
"name": "45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
"permissions": [
{
"actions": [
"Microsoft.Loadtestservice/playwrightworkspaces/*",
"Microsoft.Loadtestservice/locations/playwrightquotas/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Playwright Workspace Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Playwright Çalışma Alanı Okuyucusu
Tüm Playwright Çalışma Alanı kaynaklarını ve testlerini görüntüleyin ve listeleyin, ancak herhangi bir değişiklik yapamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Loadtestservice/playwrightworkspaces/*/read | |
| Microsoft. Loadtestservice/locations/playwrightquotas/*/read | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "View and list all Playwright Workspace resources and tests but can not make any changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
"name": "19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
"permissions": [
{
"actions": [
"Microsoft.Loadtestservice/playwrightworkspaces/*/read",
"Microsoft.Loadtestservice/locations/playwrightquotas/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Playwright Workspace Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}