DevOps için yerleşik rolleri Azure

Bu makalede DevOps kategorisindeki Azure yerleşik roller listelenmiştir.

deneme katkıda bulunanı Chaos Studio

Denemelerin ayrıntılarını oluşturabilir, çalıştırabilir ve görebilir, hedefleri ekleyebilir ve özellikleri yönetebilir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Chaos/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can create, run, and see details for experiments, onboard targets, and manage capabilities.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
  "name": "7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Experiment Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Chaos Studio İşleci

Denemelerin ayrıntılarını çalıştırabilir ve görebilir, ancak deneme oluşturamaz ya da hedefleri ve özellikleri yönetemez.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Chaos/*/read
Microsoft. Chaos/experiments/start/action Hataları eklemek için bir Kaos Denemesi başlatır.
Microsoft. Chaos/experiments/cancel/action Hata ekleme işlemini durdurmak için çalışan bir Chaos Denemesini iptal eder.
Microsoft. Chaos/experiments/executions/getExecutionDetails/action Belirli bir kaos denemesi için bir kaos denemesinin yürütülmesinin ayrıntılarını alır.
Microsoft. Chaos/locations/operationResults/read bir İşlem Sonucu alır.
Microsoft. Chaos/locations/operationStatuses/read İşlem Durumu alır.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can run and see details for experiments but cannot create experiments or manage targets and capabilities.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1a40e87e-6645-48e0-b27a-0b115d849a20",
  "name": "1a40e87e-6645-48e0-b27a-0b115d849a20",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*/read",
        "Microsoft.Chaos/experiments/start/action",
        "Microsoft.Chaos/experiments/cancel/action",
        "Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
        "Microsoft.Chaos/locations/operationResults/read",
        "Microsoft.Chaos/locations/operationStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Chaos Studio Okuyucu

Hedefleri, özellikleri, denemeleri ve deneme ayrıntılarını görüntüleyebilir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Chaos/*/read
Microsoft. Chaos/experiments/executions/getExecutionDetails/action Belirli bir kaos denemesi için bir kaos denemesinin yürütülmesinin ayrıntılarını alır.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view targets, capabilities, experiments, and experiment details.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/29e2da8a-229c-4157-8ae8-cc72fc506b74",
  "name": "29e2da8a-229c-4157-8ae8-cc72fc506b74",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*/read",
        "Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Hedef Katkıda Bulunanı Chaos Studio

Hedefleri ekleyebilir ve özellikleri yönetebilir, ancak denemelerin ayrıntılarını oluşturamaz, çalıştıramaz veya göremez

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Chaos/targets/write İzlenen kaynağı genişleten bir Hedef kaynağı oluşturur veya güncelleştirir.
Microsoft. Chaos/targets/delete İzlenen kaynağı genişleten hedef kaynağı siler.
Microsoft. Chaos/targets/read İzlenen kaynağı genişleten tüm Hedefleri alır.
Microsoft. Chaos/targets/capabilities/write Hedef kaynağı genişleten bir Yetenek kaynağı oluşturur veya güncelleştirir.
Microsoft. Chaos/targets/capabilities/delete Hedef kaynağı genişleten bir Yetenek kaynağını siler.
Microsoft. Chaos/targets/capabilities/read Hedef kaynağı genişleten tüm Özellikleri alır.
Microsoft. Chaos/locations/targetTypes/read Tüm TargetType'ları alır.
Microsoft. Chaos/locations/targetTypes/capabilityTypes/read Tüm CapabilityType'ı alır.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can onboard targets and manage capabilities but cannot create, run, or see details for experiments",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
  "name": "59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/targets/write",
        "Microsoft.Chaos/targets/delete",
        "Microsoft.Chaos/targets/read",
        "Microsoft.Chaos/targets/capabilities/write",
        "Microsoft.Chaos/targets/capabilities/delete",
        "Microsoft.Chaos/targets/capabilities/read",
        "Microsoft.Chaos/locations/targetTypes/read",
        "Microsoft.Chaos/locations/targetTypes/capabilityTypes/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Target Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Dağıtım Ortamları Okuyucusu

Ortam kaynaklarına okuma erişimi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DevCenter/projects/read Belirli bir projeyi alır.
Microsoft. DevCenter/projects/*/read
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
Microsoft. DevCenter/projects/pools/read Makine havuzu alır
Microsoft. DevCenter/projects/pools/schedules/read Bir zamanlama kaynağı alır.
Veri Eylemleri
Microsoft. DevCenter/projects/users/environments/adminRead/action Proje yöneticisinin projedeki tüm ortamları okumasına izin verir.
Microsoft. DevCenter/projects/users/environments/adminActionRead/action Bir yöneticinin ortam eylemlerini okumasına izin verir.
Microsoft. DevCenter/projects/users/environments/adminOutputsRead/action Yöneticinin ortam dağıtımından çıkış değerlerini okumasına izin verir.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides read access to environment resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/eb960402-bf75-4cc3-8d68-35b34f960f72",
  "name": "eb960402-bf75-4cc3-8d68-35b34f960f72",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/pools/read",
        "Microsoft.DevCenter/projects/pools/schedules/read"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/environments/adminRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Deployment Environments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Dağıtım Ortamları Kullanıcısı

Ortam kaynaklarını yönetmek için erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DevCenter/projects/read Belirli bir projeyi alır.
Microsoft. DevCenter/projects/*/read
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Eylemler
Microsoft. DevCenter/projects/pools/read Makine havuzu alır
Microsoft. DevCenter/projects/pools/schedules/read Bir zamanlama kaynağı alır.
Veri Eylemleri
Microsoft. DevCenter/projects/users/environments/userRead/action Kullanıcının bir projede erişim sahibi olduğu ortamları okumasına izin verir.
Microsoft. DevCenter/projects/users/environments/userWrite/action Kullanıcının bir projede erişim sahibi olduğu ortamları yazmasına izin verir.
Microsoft. DevCenter/projects/users/environments/userDelete/action Kullanıcının bir projede erişim sahibi olduğu ortamları silmesine izin verir.
Microsoft. DevCenter/projects/users/environments/userActionManage/action Kullanıcının ortam eylemlerini atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/environments/userOutputsRead/action Kullanıcının ortam dağıtımından çıktı değerlerini okumasına izin verir.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage environment resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/18e40d4e-8d2e-438d-97e1-9528336e149c",
  "name": "18e40d4e-8d2e-438d-97e1-9528336e149c",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/pools/read",
        "Microsoft.DevCenter/projects/pools/schedules/read"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/environments/userRead/action",
        "Microsoft.DevCenter/projects/users/environments/userWrite/action",
        "Microsoft.DevCenter/projects/users/environments/userDelete/action",
        "Microsoft.DevCenter/projects/users/environments/userActionManage/action",
        "Microsoft.DevCenter/projects/users/environments/userOutputsRead/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Deployment Environments User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DevCenter Geliştirici Kutusu Kullanıcısı

Geliştirme kutuları oluşturmak ve yönetmek için erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DevCenter/projects/read Belirli bir projeyi alır.
Microsoft. DevCenter/projects/*/read
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. DevCenter/projects/users/devboxes/userStop/action Kullanıcının kendi Dev Box kaynaklarını durdurmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userStart/action Kullanıcının kendi Dev Box kaynaklarını başlatmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userGetRemoteConnection/action Kullanıcının kendi Dev Box kaynakları için RDP bağlantı bilgilerini almasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userRead/action Kullanıcının kendi Dev Box kaynaklarını okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userWrite/action Kullanıcının kendi Dev Box kaynaklarını oluşturmasına ve güncelleştirmesine izin verir.
Microsoft. DevCenter/projects/users/devboxes/userDelete/action Kullanıcının kendi Dev Box kaynaklarını silmesine izin verir.
Microsoft. DevCenter/projects/users/devboxes/userUpcomingActionRead/action Kullanıcının yaklaşan eylemleri okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userUpcomingActionManage/action Kullanıcının yaklaşan eylemleri atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/devboxes/userActionRead/action Kullanıcının geliştirme kutusu eylemlerini okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userActionManage/action Kullanıcının geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/devboxes/userCustomize/action Kullanıcının kendi Dev Box kaynaklarını özelleştirmesine izin verir.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to create and manage dev boxes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45d50f46-0b78-4001-a660-4198cbe8cd05",
  "name": "45d50f46-0b78-4001-a660-4198cbe8cd05",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/devboxes/userStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
        "Microsoft.DevCenter/projects/users/devboxes/userRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userCustomize/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "DevCenter Dev Box User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DevCenter Sahibi

Tüm Microsoft yönetmek için erişim sağlar. DevCenter kaynakları ve Microsoft erişimini yönetme. DevCenter Project Yöneticisi ve DevCenter Geliştirici Kutusu rolleri için rol atamaları ekleyerek veya kaldırarak DevCenter kaynakları.

Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DevCenter/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Yetkilendirme/roleAssignments/write Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft. Yetkilendirme/roleAssignments/delete Belirtilen kapsamdaki bir rol atamasını silin.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
Koşul
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
DevCenter Project Yöneticisi
DevCenter Geliştirici Kutusu Kullanıcısı
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage all Microsoft.DevCenter resources, and to manage access to Microsoft.DevCenter resources by adding or removing role assignments for the DevCenter Project Admin and DevCenter Dev Box roles.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
  "name": "4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05}))"
    }
  ],
  "roleName": "DevCenter Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DevCenter Project Yöneticisi

Proje kaynaklarını yönetmek için erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DevCenter/projects/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
Microsoft. DevCenter/projects/write Projeyi kısmen güncelleştirir.
Microsoft. DevCenter/projects/delete Proje kaynağını siler.
Veri Eylemleri
Microsoft. DevCenter/projects/users/devboxes/adminStart/action Kullanıcının herhangi bir Dev Box kaynağını başlatmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminStop/action Kullanıcının herhangi bir Dev Box kaynağını durdurmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminRead/action Kullanıcının herhangi bir Dev Box kaynağına okuma erişimine izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminWrite/action Kullanıcının herhangi bir Dev Box kaynağına yazma erişimine izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminDelete/action Kullanıcının herhangi bir Dev Box kaynağını silmesine izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminAlign/action Yöneticinin Dev Box'ı havuz yapılandırmasıyla hizalamasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminActionRead/action Yöneticinin geliştirme kutusu eylemlerini okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/adminActionManage/action Yöneticinin geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/devboxes/userStop/action Kullanıcının kendi Dev Box kaynaklarını durdurmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userStart/action Kullanıcının kendi Dev Box kaynaklarını başlatmasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userGetRemoteConnection/action Kullanıcının kendi Dev Box kaynakları için RDP bağlantı bilgilerini almasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userRead/action Kullanıcının kendi Dev Box kaynaklarını okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userWrite/action Kullanıcının kendi Dev Box kaynaklarını oluşturmasına ve güncelleştirmesine izin verir.
Microsoft. DevCenter/projects/users/devboxes/userDelete/action Kullanıcının kendi Dev Box kaynaklarını silmesine izin verir.
Microsoft. DevCenter/projects/users/devboxes/userActionRead/action Kullanıcının geliştirme kutusu eylemlerini okumasına izin verir.
Microsoft. DevCenter/projects/users/devboxes/userActionManage/action Kullanıcının geliştirme kutusu eylemlerini atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/devboxes/userCustomize/action Kullanıcının kendi Dev Box kaynaklarını özelleştirmesine izin verir.
Microsoft. DevCenter/projects/users/environments/adminRead/action Proje yöneticisinin projedeki tüm ortamları okumasına izin verir.
Microsoft. DevCenter/projects/users/environments/userWrite/action Kullanıcının bir projede erişim sahibi olduğu ortamları yazmasına izin verir.
Microsoft. DevCenter/projects/users/environments/adminWrite/action Proje yöneticisinin projedeki tüm ortamları yazmasına izin verir.
Microsoft. DevCenter/projects/users/environments/userDelete/action Kullanıcının bir projede erişim sahibi olduğu ortamları silmesine izin verir.
Microsoft. DevCenter/projects/users/environments/adminDelete/action Proje yöneticisinin projedeki tüm ortamları silmesine izin verir.
Microsoft. DevCenter/projects/users/environments/adminAction/action Proje yöneticisinin projedeki tüm ortamlarda eylem gerçekleştirmesine izin verir.
Microsoft. DevCenter/projects/users/environments/adminActionRead/action Bir yöneticinin ortam eylemlerini okumasına izin verir.
Microsoft. DevCenter/projects/users/environments/adminActionManage/action Yöneticinin ortam eylemlerini atlayıp geciktirmesini sağlar.
Microsoft. DevCenter/projects/users/environments/adminOutputsRead/action Yöneticinin ortam dağıtımından çıkış değerlerini okumasına izin verir.
Microsoft. DevCenter/projects/pools/align/action Kullanıcının havuzdaki tüm sanal makineleri hizalamasına izin verir.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage project resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/331c37c6-af14-46d9-b9f4-e1909e1b95a0",
  "name": "331c37c6-af14-46d9-b9f4-e1909e1b95a0",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/write",
        "Microsoft.DevCenter/projects/delete"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/devboxes/adminStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminAlign/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
        "Microsoft.DevCenter/projects/users/devboxes/userRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userCustomize/action",
        "Microsoft.DevCenter/projects/users/environments/adminRead/action",
        "Microsoft.DevCenter/projects/users/environments/userWrite/action",
        "Microsoft.DevCenter/projects/users/environments/adminWrite/action",
        "Microsoft.DevCenter/projects/users/environments/userDelete/action",
        "Microsoft.DevCenter/projects/users/environments/adminDelete/action",
        "Microsoft.DevCenter/projects/users/environments/adminAction/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionManage/action",
        "Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action",
        "Microsoft.DevCenter/projects/pools/align/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "DevCenter Project Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DevOps Altyapı Katkıcısı

Yönetilen DevOps Havuzlarında okuma, yazma, silme ve eylemler gerçekleştirme

Eylemler Açıklama
Microsoft. DevOpsInfrastructure/register/action Aboneliği Microsoft için kaydedin. DevOpsInfrastructure
Microsoft. DevOpsInfrastructure/unregister/action Microsoft aboneliğinin kaydını kaldırın. DevOpsInfrastructure
Microsoft. DevOpsInfrastructure/*/read
Microsoft. DevOpsInfrastructure/Locations/OperationStatuses/write OperationStatuses Yazma
Microsoft. DevOpsInfrastructure/pools/write Havuzu Güncelleştirme
Microsoft. DevOpsInfrastructure/pools/delete Havuz Silme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, write, delete and perform actions on Managed DevOps Pools",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/76153a9e-0edb-49bc-8e01-93c47e6b5180",
  "name": "76153a9e-0edb-49bc-8e01-93c47e6b5180",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevOpsInfrastructure/register/action",
        "Microsoft.DevOpsInfrastructure/unregister/action",
        "Microsoft.DevOpsInfrastructure/*/read",
        "Microsoft.DevOpsInfrastructure/Locations/OperationStatuses/write",
        "Microsoft.DevOpsInfrastructure/pools/write",
        "Microsoft.DevOpsInfrastructure/pools/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DevOps Infrastructure Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DevTest Labs Kullanıcısı

Azure DevTest Labs sanal makinelerinize bağlanmanızı, başlatmanızı, yeniden başlatmanızı ve kapatmanızı sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İşlem/availabilitySets/read Kullanılabilirlik kümesinin özelliklerini alma
Microsoft. İşlem/virtualMachines/*/read Sanal makinenin özelliklerini okuyun (VM boyutları, çalışma zamanı durumu, VM uzantıları vb.)
Microsoft. İşlem/virtualMachines/deallocate/action Sanal makineyi kapatır ve işlem kaynaklarını serbest bırakır
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Microsoft. İşlem/virtualMachines/restart/action Sanal makineyi yeniden başlatır
Microsoft. İşlem/virtualMachines/start/action Sanal makineyi başlatır
Microsoft. DevTestLab/*/read Laboratuvarın özelliklerini okuma
Microsoft. DevTestLab/labs/claimAnyVm/action Laboratuvarda rastgele talep edilebilir bir sanal makine talep edin.
Microsoft. DevTestLab/labs/createEnvironment/action Laboratuvarda sanal makineler oluşturma.
Microsoft. DevTestLab/labs/ensureCurrentUserProfile/action Geçerli kullanıcının laboratuvarda geçerli bir profili olduğundan emin olun.
Microsoft. DevTestLab/labs/formulas/delete Formülleri silin.
Microsoft. DevTestLab/labs/formulas/read Formülleri okuma.
Microsoft. DevTestLab/labs/formulas/write Formülleri ekleyin veya değiştirin.
Microsoft. DevTestLab/labs/policySets/evaluatePolicies/action Laboratuvar ilkesini değerlendirir.
Microsoft. DevTestLab/labs/virtualMachines/claim/action Mevcut bir sanal makinenin sahipliğini alma
Microsoft. DevTestLab/labs/virtualmachines/listApplicableSchedules/action Varsa ilgili başlangıç/durdurma zamanlamalarını listeler.
Microsoft. DevTestLab/labs/virtualMachines/getRdpFileContents/action Sanal makine için RDP dosyasının içeriğini temsil eden bir dize alır
Microsoft. Network/loadBalancers/backendAddressPools/join/action Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz.
Microsoft. Network/loadBalancers/inboundNatRules/join/action Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz.
Microsoft. Network/networkInterfaces/*/read Bir ağ arabiriminin özelliklerini okuyun (örneğin, ağ arabiriminin parçası olduğu tüm yük dengeleyiciler)
Microsoft. Network/networkInterfaces/join/action Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz.
Microsoft. Network/networkInterfaces/read Bir ağ arabirimi tanımı alır.
Microsoft. Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft. Network/publicIPAddresses/*/read Genel IP adresinin özelliklerini okuma
Microsoft. Network/publicIPAddresses/join/action Genel IP adresini birleştirir. Uyarılamaz.
Microsoft. Network/publicIPAddresses/read Genel IP adresi tanımını alır.
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma Dağıtım işlemlerini alır veya listeler.
Microsoft. Kaynaklar/dağıtımlar/okuma Dağıtımları alır veya listeler.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Depolama/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Eylemler
Microsoft. İşlem/virtualMachines/vmSizes/read Sanal makinenin güncelleştirilebileceği kullanılabilir boyutları listeler
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you connect, start, restart, and shutdown your virtual machines in your Azure DevTest Labs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/76283e04-6283-4c54-8f91-bcf1374a3c64",
  "name": "76283e04-6283-4c54-8f91-bcf1374a3c64",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/virtualMachines/*/read",
        "Microsoft.Compute/virtualMachines/deallocate/action",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/restart/action",
        "Microsoft.Compute/virtualMachines/start/action",
        "Microsoft.DevTestLab/*/read",
        "Microsoft.DevTestLab/labs/claimAnyVm/action",
        "Microsoft.DevTestLab/labs/createEnvironment/action",
        "Microsoft.DevTestLab/labs/ensureCurrentUserProfile/action",
        "Microsoft.DevTestLab/labs/formulas/delete",
        "Microsoft.DevTestLab/labs/formulas/read",
        "Microsoft.DevTestLab/labs/formulas/write",
        "Microsoft.DevTestLab/labs/policySets/evaluatePolicies/action",
        "Microsoft.DevTestLab/labs/virtualMachines/claim/action",
        "Microsoft.DevTestLab/labs/virtualmachines/listApplicableSchedules/action",
        "Microsoft.DevTestLab/labs/virtualMachines/getRdpFileContents/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/inboundNatRules/join/action",
        "Microsoft.Network/networkInterfaces/*/read",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/publicIPAddresses/*/read",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/listKeys/action"
      ],
      "notActions": [
        "Microsoft.Compute/virtualMachines/vmSizes/read"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DevTest Labs User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar Yardımcısı

Mevcut bir laboratuvarı görüntülemenizi, laboratuvar VM'lerinde eylemler gerçekleştirmenizi ve laboratuvara davet göndermenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. LabServices/labPlans/images/read Görüntünün özelliklerini alma.
Microsoft. LabServices/labPlans/read Laboratuvar planının özelliklerini alma.
Microsoft. LabServices/labs/read Laboratuvarın özelliklerini alma.
Microsoft. LabServices/labs/schedules/read Zamanlamanın özelliklerini alma.
Microsoft. LabServices/labs/users/read Kullanıcının özelliklerini alma.
Microsoft. LabServices/labs/users/invite/action Kullanıcıya laboratuvara katılması için e-posta daveti gönderin.
Microsoft. LabServices/labs/virtualMachines/read Sanal makinenin özelliklerini alma.
Microsoft. LabServices/labs/virtualMachines/start/action Bir sanal makine başlatın.
Microsoft. LabServices/labs/virtualMachines/stop/action Sanal makineyi durdurun ve serbest bırakın.
Microsoft. LabServices/labs/virtualMachines/reimage/action Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın.
Microsoft. LabServices/labs/virtualMachines/redeploy/action Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma.
Microsoft. LabServices/locations/usages/read Bir konumda kullanım alma
Microsoft. LabServices/skus/read Laboratuvar Hizmetleri SKU'sunun özelliklerini alma.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab assistant role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ce40b423-cede-4313-a93f-9b28290b72e1",
  "name": "ce40b423-cede-4313-a93f-9b28290b72e1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Assistant",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar Katılımcısı

Laboratuvar düzeyinde uygulanır, laboratuvarı yönetmenizi sağlar. Bir kaynak grubuna uygulandığında laboratuvar oluşturup yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. LabServices/labPlans/images/read Görüntünün özelliklerini alma.
Microsoft. LabServices/labPlans/read Laboratuvar planının özelliklerini alma.
Microsoft. LabServices/labPlans/saveImage/action Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun.
Microsoft. LabServices/labs/read Laboratuvarın özelliklerini alma.
Microsoft. LabServices/labs/write Yeni bir laboratuvar oluşturun veya var olan bir laboratuvarı güncelleştirin.
Microsoft. LabServices/labs/delete Laboratuvarı ve tüm kullanıcılarını, zamanlamalarını ve sanal makineleri silin.
Microsoft. LabServices/labs/publish/action Şablon sanal makinesinin görüntüsünü laboratuvardaki tüm sanal makinelere dağıtarak bir laboratuvar yayımlayın.
Microsoft. LabServices/labs/syncGroup/action Laboratuvara atanan Active Directory grubundaki kullanıcıların listesini güncelleştirir.
Microsoft. LabServices/labs/schedules/read Zamanlamanın özelliklerini alma.
Microsoft. LabServices/labs/schedules/write Yeni bir zamanlama oluşturun veya var olan bir zamanlamayı güncelleştirin.
Microsoft. LabServices/labs/schedules/delete Zamanlamayı silin.
Microsoft. LabServices/labs/users/read Kullanıcının özelliklerini alma.
Microsoft. LabServices/labs/users/write Yeni bir kullanıcı oluşturun veya var olan bir kullanıcıyı güncelleştirin.
Microsoft. LabServices/labs/users/delete Kullanıcıyı silin.
Microsoft. LabServices/labs/users/invite/action Kullanıcıya laboratuvara katılması için e-posta daveti gönderin.
Microsoft. LabServices/labs/virtualMachines/read Sanal makinenin özelliklerini alma.
Microsoft. LabServices/labs/virtualMachines/start/action Bir sanal makine başlatın.
Microsoft. LabServices/labs/virtualMachines/stop/action Sanal makineyi durdurun ve serbest bırakın.
Microsoft. LabServices/labs/virtualMachines/reimage/action Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın.
Microsoft. LabServices/labs/virtualMachines/redeploy/action Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma.
Microsoft. LabServices/labs/virtualMachines/resetPassword/action Sanal makinede yerel kullanıcının parolasını sıfırlayın.
Microsoft. LabServices/locations/usages/read Bir konumda kullanım alma
Microsoft. LabServices/skus/read Laboratuvar Hizmetleri SKU'sunun özelliklerini alma.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. LabServices/labPlans/createLab/action Laboratuvar planından yeni bir laboratuvar oluşturun.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab contributor role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5daaa2af-1fe8-407c-9122-bba179798270",
  "name": "5daaa2af-1fe8-407c-9122-bba179798270",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/write",
        "Microsoft.LabServices/labs/delete",
        "Microsoft.LabServices/labs/publish/action",
        "Microsoft.LabServices/labs/syncGroup/action",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/schedules/write",
        "Microsoft.LabServices/labs/schedules/delete",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/write",
        "Microsoft.LabServices/labs/users/delete",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar Oluşturucusu

Azure Lab Hesaplarınızın altında yeni laboratuvarlar oluşturmanıza olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. LabServices/labAccounts/*/read
Microsoft. LabServices/labAccounts/createLab/action Laboratuvar hesabında laboratuvar oluşturma.
Microsoft. LabServices/labAccounts/getPricingAndAvailability/action Laboratuvar hesabı için boyut, coğrafya ve işletim sistemi birleşimlerinin fiyatlandırmasını ve kullanılabilirliğini alın.
Microsoft. LabServices/labAccounts/getRestrictionsAndUsage/action Bu abonelik için temel kısıtlamaları ve kullanımı alın
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. LabServices/labPlans/images/read Görüntünün özelliklerini alma.
Microsoft. LabServices/labPlans/read Laboratuvar planının özelliklerini alma.
Microsoft. LabServices/labPlans/saveImage/action Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun.
Microsoft. LabServices/labs/read Laboratuvarın özelliklerini alma.
Microsoft. LabServices/labs/schedules/read Zamanlamanın özelliklerini alma.
Microsoft. LabServices/labs/users/read Kullanıcının özelliklerini alma.
Microsoft. LabServices/labs/virtualMachines/read Sanal makinenin özelliklerini alma.
Microsoft. LabServices/locations/usages/read Bir konumda kullanım alma
Microsoft. LabServices/skus/read Laboratuvar Hizmetleri SKU'sunun özelliklerini alma.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. LabServices/labPlans/createLab/action Laboratuvar planından yeni bir laboratuvar oluşturun.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you create new labs under your Azure Lab Accounts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
  "name": "b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.LabServices/labAccounts/*/read",
        "Microsoft.LabServices/labAccounts/createLab/action",
        "Microsoft.LabServices/labAccounts/getPricingAndAvailability/action",
        "Microsoft.LabServices/labAccounts/getRestrictionsAndUsage/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Creator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar İşleci

Mevcut laboratuvarları yönetmenize olanak sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. LabServices/labPlans/images/read Görüntünün özelliklerini alma.
Microsoft. LabServices/labPlans/read Laboratuvar planının özelliklerini alma.
Microsoft. LabServices/labPlans/saveImage/action Laboratuvar planına bağlı galerideki bir sanal makineden görüntü oluşturun.
Microsoft. LabServices/labs/publish/action Şablon sanal makinesinin görüntüsünü laboratuvardaki tüm sanal makinelere dağıtarak bir laboratuvar yayımlayın.
Microsoft. LabServices/labs/read Laboratuvarın özelliklerini alma.
Microsoft. LabServices/labs/schedules/read Zamanlamanın özelliklerini alma.
Microsoft. LabServices/labs/schedules/write Yeni bir zamanlama oluşturun veya var olan bir zamanlamayı güncelleştirin.
Microsoft. LabServices/labs/schedules/delete Zamanlamayı silin.
Microsoft. LabServices/labs/users/read Kullanıcının özelliklerini alma.
Microsoft. LabServices/labs/users/write Yeni bir kullanıcı oluşturun veya var olan bir kullanıcıyı güncelleştirin.
Microsoft. LabServices/labs/users/delete Kullanıcıyı silin.
Microsoft. LabServices/labs/users/invite/action Kullanıcıya laboratuvara katılması için e-posta daveti gönderin.
Microsoft. LabServices/labs/virtualMachines/read Sanal makinenin özelliklerini alma.
Microsoft. LabServices/labs/virtualMachines/start/action Bir sanal makine başlatın.
Microsoft. LabServices/labs/virtualMachines/stop/action Sanal makineyi durdurun ve serbest bırakın.
Microsoft. LabServices/labs/virtualMachines/reimage/action Bir sanal makineyi son yayımlanan görüntüye yeniden aktarın.
Microsoft. LabServices/labs/virtualMachines/redeploy/action Sanal makineyi farklı bir işlem düğümüne yeniden dağıtma.
Microsoft. LabServices/labs/virtualMachines/resetPassword/action Sanal makinede yerel kullanıcının parolasını sıfırlayın.
Microsoft. LabServices/locations/usages/read Bir konumda kullanım alma
Microsoft. LabServices/skus/read Laboratuvar Hizmetleri SKU'sunun özelliklerini alma.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab operator role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a36e6959-b6be-4b12-8e9f-ef4b474d304d",
  "name": "a36e6959-b6be-4b12-8e9f-ef4b474d304d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/publish/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/schedules/write",
        "Microsoft.LabServices/labs/schedules/delete",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/write",
        "Microsoft.LabServices/labs/users/delete",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar Hizmetleri Katkıda Bulunanı

Kaynak grubundaki tüm Laboratuvar Hizmetleri senaryolarını tam olarak denetlemenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. LabServices/* Laboratuvar hizmetleri bileşenlerini oluşturma ve yönetme
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. LabServices/labPlans/createLab/action Laboratuvar planından yeni bir laboratuvar oluşturun.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab services contributor role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
  "name": "f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
  "permissions": [
    {
      "actions": [
        "Microsoft.LabServices/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Services Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Laboratuvar Hizmetleri Okuyucusu

Tüm laboratuvar planlarını ve laboratuvar kaynaklarını görüntülemenizi ancak değiştirmemenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. LabServices/*/read Laboratuvar hizmetleri özelliklerini okuma
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab services reader role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
  "name": "2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
  "permissions": [
    {
      "actions": [
        "Microsoft.LabServices/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Services Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Yük Testi Katkıda Bulunanı

Yük testlerini görüntüleyin, oluşturun, güncelleştirin, silin ve yürütin. Yük testi kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. LoadTestService/*/read Yük testi kaynaklarını okuma
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Eylemler
Microsoft. LoadTestService/PlaywrightWorkspaces/*
Microsoft. LoadTestService/locations/PlaywrightQuotas/*
Veri Eylemleri
Microsoft. LoadTestService/loadtests/* Yük testleri oluşturma ve yönetme
Microsoft. LoadTestService/testProfiles/*
Microsoft. LoadTestService/testProfileRuns/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "View, create, update, delete and execute load tests. View and list load test resources but can not make any changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/749a398d-560b-491b-bb21-08924219302e",
  "name": "749a398d-560b-491b-bb21-08924219302e",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/loadtests/*",
        "Microsoft.LoadTestService/testProfiles/*",
        "Microsoft.LoadTestService/testProfileRuns/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Yük Testi Sahibi

Yük testi kaynaklarında ve yük testlerinde tüm işlemleri yürütme

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. LoadTestService/* Yük testi kaynakları oluşturma ve yönetme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Eylemler
Microsoft. LoadTestService/PlaywrightWorkspaces/*
Microsoft. LoadTestService/locations/PlaywrightQuotas/*
Veri Eylemleri
Microsoft. LoadTestService/* Yük testi kaynakları oluşturma ve yönetme
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute all operations on load test resources and load tests",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45bb0b16-2f0c-4e78-afaa-a07599b003f6",
  "name": "45bb0b16-2f0c-4e78-afaa-a07599b003f6",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Yük Testi Okuyucusu

Tüm yük testlerini ve yük testi kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamaz

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. LoadTestService/*/read Yük testi kaynaklarını okuma
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Eylemler
Microsoft. LoadTestService/PlaywrightWorkspaces/*
Microsoft. LoadTestService/locations/PlaywrightQuotas/*
Veri Eylemleri
Microsoft. LoadTestService/loadtests/readTest/action Okuma Yük Testleri
Microsoft. LoadTestService/testProfiles/read Test Profillerini Okuma
Microsoft. LoadTestService/testProfileRuns/read Okuma Testi Profili Çalıştırmaları
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list all load tests and load test resources but can not make any changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3ae3fb29-0000-4ccd-bf80-542e7b26e081",
  "name": "3ae3fb29-0000-4ccd-bf80-542e7b26e081",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/loadtests/readTest/action",
        "Microsoft.LoadTestService/testProfiles/read",
        "Microsoft.LoadTestService/testProfileRuns/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Playwright Çalışma Alanı Katkıda Bulunanı

Playwright Çalışma Alanı kaynaklarını görüntüleyin ve listeleyin, ancak hiçbir değişiklik yapamazsınız. Hizmet erişim belirteçlerini yönetebilir ve Playwright testlerini yürütebilir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Loadtestservice/playwrightworkspaces/*/read
Microsoft. Loadtestservice/locations/playwrightquotas/*
Microsoft. Loadtestservice/playwrightworkspaces/AccessTokens/*
Microsoft. Loadtestservice/playwrightworkspaces/TestRuns/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list Playwright Workspace resources but can not make any changes. Can manage service access tokens and execute Playwright tests.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/78cf819f-0969-4ebe-8759-015c6efcd5bf",
  "name": "78cf819f-0969-4ebe-8759-015c6efcd5bf",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*/read",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*",
        "Microsoft.Loadtestservice/playwrightworkspaces/AccessTokens/*",
        "Microsoft.Loadtestservice/playwrightworkspaces/TestRuns/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Playwright Çalışma Alanı Sahibi

Playwright Çalışma Alanı kaynaklarında tüm işlemleri gerçekleştirin. Hizmet erişim belirteçlerini yönetebilir ve Playwright testlerini yürütebilir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Loadtestservice/playwrightworkspaces/*
Microsoft. Loadtestservice/locations/playwrightquotas/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Perform all operations on Playwright Workspace resources. Can manage service access tokens and execute Playwright tests.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
  "name": "45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Playwright Çalışma Alanı Okuyucusu

Tüm Playwright Çalışma Alanı kaynaklarını ve testlerini görüntüleyin ve listeleyin, ancak herhangi bir değişiklik yapamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Loadtestservice/playwrightworkspaces/*/read
Microsoft. Loadtestservice/locations/playwrightquotas/*/read
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list all Playwright Workspace resources and tests but can not make any changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
  "name": "19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*/read",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Sonraki adımlar