Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Geçiş kategorisindeki Azure yerleşik rolleri listelenmiştir.
Azure Geçiş Karar ve Planlama Uzmanı
Azure Geçişi projesinde yalnızca alet tabanlı bulma, envanteri yönetme, sunucu bağımlılıklarını tanımlama, iş olayı oluşturma ve değerlendirme raporları gibi planlama işlemlerini gerçekleştirmek için kısıtlı erişim verir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Resources/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.Resources/subscriptions/locations/read | Desteklenen konumların listesini alır. |
| Microsoft.Resources/checkResourceName/action | Geçerlilik için kaynak adını denetleyin. |
| Microsoft.Resources/deploymentScripts/write | Dağıtım betiği oluşturur veya güncelleştirir |
| Microsoft.Resources/deploymentScripts/read | Dağıtım betiklerini alır veya listeler |
| Microsoft.Resources/links/write | Kaynak bağlantısı oluşturur veya güncelleştirir. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Authorization/kilitler/yazma | Belirtilen kapsama kilitler ekleyin. |
| Microsoft.Authorization/locks/delete | Belirtilen kapsamdaki kilitleri silin. |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Göç/* | |
| Microsoft.ApplicationMigration/* | |
| Microsoft. OffAzure/* | |
| Microsoft.MySQLDiscovery/* | |
| Microsoft.Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft.DependencyMap/* | |
| Microsoft.KeyVault/vaults/* | |
| Microsoft.KeyVault/checkNameAvailability/read | Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler |
| Microsoft.HybridCompute/machines/read | Azure Arc makinelerini okuma |
| Microsoft.HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft.HybridCompute/machines/delete | Azure Arc makinelerini siler |
| Microsoft.HybridCompute/register/action | Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder |
| Microsoft.Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft.Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft.Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft.Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write | Özel DNS Bölge Grubu koyar |
| Microsoft.Network/privateDnsZones/write | Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın. |
| Microsoft.Network/privateDnsZones/virtualNetworkLinks/write | Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin. |
| Microsoft.Network/privateDnsZones/join/action | Özel DNS Bölgesini birleştirir |
| Microsoft.Network/privateDnsZones/A/write | bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft.Network/register/action | Aboneliği kaydeder |
| Microsoft.Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read | bir Özel DNS Bölge Grubu alır |
| Microsoft.Storage/storageAccounts/*/read | |
| Microsoft.Storage/storageAccounts/*/write | |
| Microsoft.Storage/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft.GuestConfiguration/register/action | Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder. |
| Microsoft.HybridConnectivity/register/action | Microsoft.HybridConnectivity aboneliğini kaydetme |
| Microsoft.DataReplication/*/read | |
| Microsoft.DataReplication/register/action | Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder |
| Microsoft.DataReplication/replicationVaults/write | Herhangi bir kasayı güncelleştirir |
| Microsoft.RecoveryServices/vaults/* | |
| Microsoft.RecoveryServices/register/action | Verilen Kaynak Sağlayıcısı aboneliğini kaydeder |
| Microsoft.KeyVault/register/action | Aboneliği kaydeder |
| Microsoft.AzureArcData/register/action | Microsoft.AzureArcData aboneliğini kaydetme |
| Microsoft.Resources/links/read | Kaynak bağlantılarını alır veya listeler. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants restricted access on Azure Migrate project to only perform planning operations including appliance-based discovery, managing inventory, identifying server dependencies, creation of business case & assessment reports.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7859c0b0-0bb9-4994-bd12-cd529af7d646",
"name": "7859c0b0-0bb9-4994-bd12-cd529af7d646",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/locations/read",
"Microsoft.Resources/checkResourceName/action",
"Microsoft.Resources/deploymentScripts/write",
"Microsoft.Resources/deploymentScripts/read",
"Microsoft.Resources/links/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/locks/write",
"Microsoft.Authorization/locks/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Migrate/*",
"Microsoft.ApplicationMigration/*",
"Microsoft.OffAzure/*",
"Microsoft.MySQLDiscovery/*",
"Microsoft.Support/*",
"Microsoft.DependencyMap/*",
"Microsoft.KeyVault/vaults/*",
"Microsoft.KeyVault/checkNameAvailability/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/register/action",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/register/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Storage/storageAccounts/*/read",
"Microsoft.Storage/storageAccounts/*/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action",
"Microsoft.DataReplication/*/read",
"Microsoft.DataReplication/register/action",
"Microsoft.DataReplication/replicationVaults/write",
"Microsoft.RecoveryServices/vaults/*",
"Microsoft.RecoveryServices/register/action",
"Microsoft.KeyVault/register/action",
"Microsoft.AzureArcData/register/action",
"Microsoft.Resources/links/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Migrate Decide and Plan Expert",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Geçiş Gerçekleştirme Uzmanı
Azure Geçişi projesinde yalnızca çoğaltma, test geçişlerinin yürütülmesi, geçiş ilerleme durumunun izlenmesi ve izlenmesi ve aracısız ve aracı tabanlı geçişlerin başlatılması gibi geçişle ilgili işlemleri gerçekleştirmek için kısıtlı erişim verir.
Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Resources/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.Resources/abonelikler/kaynakGrupları/yazdır | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft.Resources/subscriptions/locations/read | Desteklenen konumların listesini alır. |
| Microsoft.Resources/checkResourceName/action | Geçerlilik için kaynak adını denetleyin. |
| Microsoft.Resources/deploymentScripts/write | Dağıtım betiği oluşturur veya güncelleştirir |
| Microsoft.Resources/deploymentScripts/read | Dağıtım betiklerini alır veya listeler |
| Microsoft.Resources/links/write | Kaynak bağlantısı oluşturur veya güncelleştirir. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Authorization/kilitler/yazma | Belirtilen kapsama kilitler ekleyin. |
| Microsoft.Authorization/locks/delete | Belirtilen kapsamdaki kilitleri silin. |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft.Migrate/*/read | |
| Microsoft.ApplicationMigration/*/read | |
| Microsoft.OffAzure/*/read | |
| Microsoft.MySQLDiscovery/*/read | |
| Microsoft.Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft.Network/networkInterfaces/read | Ağ arabirimi tanımını elde eder. |
| Microsoft.Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft.Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft.Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft.Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft.Storage/storageAccounts/*/read | |
| Microsoft.Storage/storageAccounts/*/write | |
| Microsoft.Storage/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft.Compute/register/action | Aboneliği Microsoft.Compute kaynak sağlayıcısına kaydeder |
| Microsoft.Compute/erişilebilirlikAyarları/oku | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft.Compute/availabilitySets/vmSizes/read | Kullanılabilirlik kümesinde sanal makine oluşturmak veya güncelleştirmek için kullanılabilir boyutları listeleme |
| Microsoft.Compute /diskEncryptionSets/read | Disk şifreleme kümesinin özelliklerini alma |
| Microsoft.Compute/skus/read | Aboneliğiniz için kullanılabilen Microsoft.Compute SKU'larının listesini alır |
| Microsoft.Compute/disks/read | Diskin özelliklerini alma |
| Microsoft.Compute/disks/write | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft.Compute/disks/delete | Diski siler |
| Microsoft.Compute/virtualMachines/read | Bir sanal makinenin özelliklerini alın |
| Microsoft.Compute/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft.Compute/sanalMakineler/sil | Sanal makineyi siler |
| Microsoft.RecoveryServices/vaults/* | |
| Microsoft.RecoveryServices/register/action | Verilen Kaynak Sağlayıcısı aboneliğini kaydeder |
| Microsoft.RecoveryServices/operations/read | İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür |
| Microsoft.Resources/links/read | Kaynak bağlantılarını alır veya listeler. |
| Microsoft.DependencyMap/*/read | |
| Microsoft.DependencyMap/maps/*/action | |
| Eylemler | |
| Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/* | |
| Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/* | |
| Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/* | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Eylemler | |
| Microsoft.Authorization/rolatanımlamaları/yazmak | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft.Authorization/rolAtamaları/sil | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Koşul | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Depolama Hesabı Katılımcısı Depolama Blobu Veri Katılımcısı |
{
"assignableScopes": [
"/"
],
"description": "Grants restricted access on an Azure Migrate project to only perform migration related operations, including replication, execution of test migrations, tracking and monitoring of migration progress, and initiation of agentless and agent-based migrations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1cfa4eac-9a23-481c-a793-bfb6958e836b",
"name": "1cfa4eac-9a23-481c-a793-bfb6958e836b",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/locations/read",
"Microsoft.Resources/checkResourceName/action",
"Microsoft.Resources/deploymentScripts/write",
"Microsoft.Resources/deploymentScripts/read",
"Microsoft.Resources/links/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/locks/write",
"Microsoft.Authorization/locks/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Migrate/*/read",
"Microsoft.ApplicationMigration/*/read",
"Microsoft.OffAzure/*/read",
"Microsoft.MySQLDiscovery/*/read",
"Microsoft.Support/*",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Storage/storageAccounts/*/read",
"Microsoft.Storage/storageAccounts/*/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Compute/register/action",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/vmSizes/read",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.RecoveryServices/vaults/*",
"Microsoft.RecoveryServices/register/action",
"Microsoft.RecoveryServices/operations/read",
"Microsoft.Resources/links/read",
"Microsoft.DependencyMap/*/read",
"Microsoft.DependencyMap/maps/*/action"
],
"notActions": [
"Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*",
"Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*",
"Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*"
],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe}))"
}
],
"roleName": "Azure Migrate Execute Expert",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Geçişi Sahibi
Alet tabanlı bulma, iş olayı oluşturma ve değerlendirme raporu oluşturma ve geçişlerin yürütülmesi dahil olmak üzere Azure Geçişi projelerini oluşturmak ve yönetmek için tam erişim verir; Ayrıca Azure RBAC'de Azure Geçişi'ne özgü roller atama olanağı sağlar.
Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.Resources/abonelikler/kaynakGrupları/yazdır | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft.Resources/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft.Resources/subscriptions/locations/read | Desteklenen konumların listesini alır. |
| Microsoft.Resources/checkResourceName/action | Geçerlilik için kaynak adını denetleyin. |
| Microsoft.Resources/deploymentScripts/write | Dağıtım betiği oluşturur veya güncelleştirir |
| Microsoft.Resources/deploymentScripts/read | Dağıtım betiklerini alır veya listeler |
| Microsoft.Resources/links/write | Kaynak bağlantısı oluşturur veya güncelleştirir. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Authorization/kilitler/yazma | Belirtilen kapsama kilitler ekleyin. |
| Microsoft.Authorization/locks/delete | Belirtilen kapsamdaki kilitleri silin. |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Göç/* | |
| Microsoft.ApplicationMigration/* | |
| Microsoft. OffAzure/* | |
| Microsoft.Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft.MySQLDiscovery/* | |
| Microsoft.DependencyMap/* | |
| Microsoft.KeyVault/vaults/* | |
| Microsoft.KeyVault/checkNameAvailability/read | Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler |
| Microsoft.HybridCompute/machines/read | Azure Arc makinelerini okuma |
| Microsoft.HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft.HybridCompute/machines/delete | Azure Arc makinelerini siler |
| Microsoft.HybridCompute/register/action | Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder |
| Microsoft.Network/networkInterfaces/read | Ağ arabirimi tanımını elde eder. |
| Microsoft.Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft.Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft.Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft.Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft.Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft.Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft.Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write | Özel DNS Bölge Grubu koyar |
| Microsoft.Network/privateDnsZones/write | Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın. |
| Microsoft.Network/privateDnsZones/virtualNetworkLinks/write | Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin. |
| Microsoft.Network/privateDnsZones/join/action | Özel DNS Bölgesini birleştirir |
| Microsoft.Network/privateDnsZones/A/write | bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft.Network/register/action | Aboneliği kaydeder |
| Microsoft.Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read | bir Özel DNS Bölge Grubu alır |
| Microsoft.Storage/storageAccounts/* | Depolama hesapları oluşturma ve yönetme |
| Microsoft.GuestConfiguration/register/action | Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder. |
| Microsoft.Compute/register/action | Aboneliği Microsoft.Compute kaynak sağlayıcısına kaydeder |
| Microsoft.Compute/erişilebilirlikAyarları/oku | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft.Compute/availabilitySets/vmSizes/read | Kullanılabilirlik kümesinde sanal makine oluşturmak veya güncelleştirmek için kullanılabilir boyutları listeleme |
| Microsoft.Compute /diskEncryptionSets/read | Disk şifreleme kümesinin özelliklerini alma |
| Microsoft.Compute/skus/read | Aboneliğiniz için kullanılabilen Microsoft.Compute SKU'larının listesini alır |
| Microsoft.Compute/disks/read | Diskin özelliklerini alma |
| Microsoft.Compute/disks/write | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft.Compute/disks/delete | Diski siler |
| Microsoft.Compute/virtualMachines/read | Bir sanal makinenin özelliklerini alın |
| Microsoft.Compute/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft.Compute/sanalMakineler/sil | Sanal makineyi siler |
| Microsoft.HybridConnectivity/register/action | Microsoft.HybridConnectivity aboneliğini kaydetme |
| Microsoft.RecoveryServices/vaults/* | |
| Microsoft.RecoveryServices/register/action | Verilen Kaynak Sağlayıcısı aboneliğini kaydeder |
| Microsoft.RecoveryServices/operations/read | İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür |
| Microsoft.DataReplication/*/read | |
| Microsoft.DataReplication/register/action | Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder |
| Microsoft.DataReplication/replicationVaults/write | Herhangi bir kasayı güncelleştirir |
| Microsoft.KeyVault/register/action | Aboneliği kaydeder |
| Microsoft.AzureArcData/register/action | Microsoft.AzureArcData aboneliğini kaydetme |
| Microsoft.Resources/links/read | Kaynak bağlantılarını alır veya listeler. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Eylemler | |
| Microsoft.Authorization/rolatanımlamaları/yazmak | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft.Authorization/rolAtamaları/sil | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Koşul | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Azure Geçiş Karar ve Planlama Uzmanı Azure Geçiş Gerçekleştirme Uzmanı Depolama Hesabı Katılımcısı Depolama Blobu Veri Katılımcısı Azure Geçişi Hizmet Okuyucusu |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to create and manage Azure Migrate projects including appliance-based discovery, creation of business case & assessment report and execution of migrations; Also grants ability to assign Azure Migrate specific roles in Azure RBAC.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fd8ea4d5-6509-4db0-bada-356ab233b4fa",
"name": "fd8ea4d5-6509-4db0-bada-356ab233b4fa",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/locations/read",
"Microsoft.Resources/checkResourceName/action",
"Microsoft.Resources/deploymentScripts/write",
"Microsoft.Resources/deploymentScripts/read",
"Microsoft.Resources/links/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/locks/write",
"Microsoft.Authorization/locks/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Migrate/*",
"Microsoft.ApplicationMigration/*",
"Microsoft.OffAzure/*",
"Microsoft.Support/*",
"Microsoft.MySQLDiscovery/*",
"Microsoft.DependencyMap/*",
"Microsoft.KeyVault/vaults/*",
"Microsoft.KeyVault/checkNameAvailability/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/register/action",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/register/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Storage/storageAccounts/*",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.Compute/register/action",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/vmSizes/read",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.HybridConnectivity/register/action",
"Microsoft.RecoveryServices/vaults/*",
"Microsoft.RecoveryServices/register/action",
"Microsoft.RecoveryServices/operations/read",
"Microsoft.DataReplication/*/read",
"Microsoft.DataReplication/register/action",
"Microsoft.DataReplication/replicationVaults/write",
"Microsoft.KeyVault/register/action",
"Microsoft.AzureArcData/register/action",
"Microsoft.Resources/links/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63}))"
}
],
"roleName": "Azure Migrate Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Geçişi Hizmet Okuyucusu
Azure Geçişi proje kaynağının sistem tarafından atanan yönetilen kimliğine gerekli erişimi verir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.ApplicationMigration/*/read | |
| Microsoft.Migrate/*/read | |
| Microsoft.OffAzure/*/read | |
| Microsoft.MySQLDiscovery/*/read | |
| Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read | Tüm Korunabilir Öğeleri Okuma |
| Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read | Korumalı Öğeleri okuma |
| Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationMigrationItems/read | Geçiş Öğelerini okuma |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants required access to the system assigned managed identity of Azure Migrate project resource.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ba480ccd-6499-4709-b581-8f38bb215c63",
"name": "ba480ccd-6499-4709-b581-8f38bb215c63",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.ApplicationMigration/*/read",
"Microsoft.Migrate/*/read",
"Microsoft.OffAzure/*/read",
"Microsoft.MySQLDiscovery/*/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationMigrationItems/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Migrate Service Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Yerel Migrate Execute Expert
Azure Yerel tabanlı bir Azure Geçişi projesine yalnızca göçle ilgili işlemleri gerçekleştirmeyi kısıtlıyor; bunlara çoğaltma, göç yürütmeleri, göç ilerlemesinin izlenmesi ve ajansız göçlerin başlatılması dahil.
Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Resources/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.Resources/abonelikler/kaynakGrupları/yazdır | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft.Resources/subscriptions/locations/read | Desteklenen konumların listesini alır. |
| Microsoft.Resources/checkResourceName/action | Geçerlilik için kaynak adını denetleyin. |
| Microsoft.Resources/dağıtımlar/doğrula/işlem | Dağıtımı doğrular. |
| Microsoft.Resources/deploymentScripts/write | Dağıtım betiği oluşturur veya güncelleştirir |
| Microsoft.Resources/deploymentScripts/read | Dağıtım betiklerini alır veya listeler |
| Microsoft.Resources/links/write | Kaynak bağlantısı oluşturur veya güncelleştirir. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Authorization/kilitler/yazma | Belirtilen kapsama kilitler ekleyin. |
| Microsoft.Authorization/locks/delete | Belirtilen kapsamdaki kilitleri silin. |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft.Migrate/*/read | |
| Microsoft.ApplicationMigration/*/read | |
| Microsoft.OffAzure/*/read | |
| Microsoft.MySQLDiscovery/*/read | |
| Microsoft.Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft.Storage/storageAccounts/*/read | |
| Microsoft.Storage/storageAccounts/*/write | |
| Microsoft.Storage/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft.Resources/links/read | Kaynak bağlantılarını alır veya listeler. |
| Microsoft.DependencyMap/*/read | |
| Microsoft.DependencyMap/maps/*/action | |
| Microsoft. AzureStackHCI/*/Read | |
| Microsoft.AzureStackHCI/LogicalNetworks/join/action | Mantıksal ağlar kaynağını birleştirir |
| Microsoft.AzureStackHCI/NetworkInterfaces/* | |
| Microsoft.AzureStackHCI/VirtualHardDisks/* | |
| Microsoft. AzureStackHCI/VirtualMachines/Write | Sanal makine kaynağını oluşturur/güncelleştirir |
| Microsoft. AzureStackHCI/VirtualMachineInstances/Write | Sanal makine örneği kaynağını oluşturur/güncelleştirir |
| Microsoft.DataReplication/*/read | |
| Microsoft. DataReplication/replicationVaults/protectedItems/* | |
| Microsoft. DataReplication/replicationVaults/replicationExtensions/* | |
| Microsoft. DataReplication/replicationVaults/replicationPolicies/* | |
| Microsoft.ExtendedLocation/customLocations/read | Özel Konum kaynağı alır |
| Microsoft.KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft.ResourceConnector/appliances/read | Alet kaynağı alır |
| Eylemler | |
| Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/* | |
| Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/* | |
| Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/* | |
| Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/* | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Eylemler | |
| Microsoft.Authorization/rolatanımlamaları/yazmak | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft.Authorization/rolAtamaları/sil | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Koşul | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Depolama Hesabı Katılımcısı Depolama Blobu Veri Katılımcısı |
{
"assignableScopes": [
"/"
],
"description": "Grants restricted access on an Azure Local based Azure Migrate project to only perform migration related operations, including replication, execution of migrations, tracking and monitoring of migration progress, and initiation of agentless migrations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1cfa4eac-9a23-481c-a793-bfb6958e836c",
"name": "1cfa4eac-9a23-481c-a793-bfb6958e836c",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/locations/read",
"Microsoft.Resources/checkResourceName/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deploymentScripts/write",
"Microsoft.Resources/deploymentScripts/read",
"Microsoft.Resources/links/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/locks/write",
"Microsoft.Authorization/locks/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Migrate/*/read",
"Microsoft.ApplicationMigration/*/read",
"Microsoft.OffAzure/*/read",
"Microsoft.MySQLDiscovery/*/read",
"Microsoft.Support/*",
"Microsoft.Storage/storageAccounts/*/read",
"Microsoft.Storage/storageAccounts/*/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Resources/links/read",
"Microsoft.DependencyMap/*/read",
"Microsoft.DependencyMap/maps/*/action",
"Microsoft.AzureStackHCI/*/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/join/action",
"Microsoft.AzureStackHCI/NetworkInterfaces/*",
"Microsoft.AzureStackHCI/VirtualHardDisks/*",
"Microsoft.AzureStackHCI/VirtualMachines/Write",
"Microsoft.AzureStackHCI/VirtualMachineInstances/Write",
"Microsoft.DataReplication/*/read",
"Microsoft.DataReplication/replicationVaults/protectedItems/*",
"Microsoft.DataReplication/replicationVaults/replicationExtensions/*",
"Microsoft.DataReplication/replicationVaults/replicationPolicies/*",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.ResourceConnector/appliances/read"
],
"notActions": [
"Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*",
"Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*",
"Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*",
"Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*"
],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe}))"
}
],
"roleName": "Azure Local Migrate Execute Expert",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Yerel Migrate Owner
Azure Yerel tabanlı Azure Geçişi projeleri oluşturmak ve yönetmek için tam erişim tanır; bu kapsamda göçlerin araç tabanlı keşfi ve yürütülmesi dahildir; Ayrıca Azure RBAC'da Azure Geçişi Local spesifik roller atama imkanı verir
Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.Resources/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft.Resources/abonelikler/kaynakGrupları/yazdır | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft.Resources/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft.Resources/subscriptions/locations/read | Desteklenen konumların listesini alır. |
| Microsoft.Resources/checkResourceName/action | Geçerlilik için kaynak adını denetleyin. |
| Microsoft.Resources/dağıtımlar/doğrula/işlem | Dağıtımı doğrular. |
| Microsoft.Resources/deploymentScripts/write | Dağıtım betiği oluşturur veya güncelleştirir |
| Microsoft.Resources/deploymentScripts/read | Dağıtım betiklerini alır veya listeler |
| Microsoft.Resources/links/write | Kaynak bağlantısı oluşturur veya güncelleştirir. |
| Microsoft.Authorization/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft.Authorization/kilitler/yazma | Belirtilen kapsama kilitler ekleyin. |
| Microsoft.Authorization/locks/delete | Belirtilen kapsamdaki kilitleri silin. |
| Microsoft.Insights/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Göç/* | |
| Microsoft.ApplicationMigration/* | |
| Microsoft. OffAzure/* | |
| Microsoft.Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft.MySQLDiscovery/* | |
| Microsoft.DependencyMap/* | |
| Microsoft.KeyVault/vaults/* | |
| Microsoft.KeyVault/checkNameAvailability/read | Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler |
| Microsoft.HybridCompute/machines/read | Azure Arc makinelerini okuma |
| Microsoft.HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft.HybridCompute/machines/delete | Azure Arc makinelerini siler |
| Microsoft.HybridCompute/register/action | Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder |
| Microsoft.Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft.Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft.Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft.Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft.Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write | Özel DNS Bölge Grubu koyar |
| Microsoft.Network/privateDnsZones/write | Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın. |
| Microsoft.Network/privateDnsZones/virtualNetworkLinks/write | Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin. |
| Microsoft.Network/privateDnsZones/join/action | Özel DNS Bölgesini birleştirir |
| Microsoft.Network/privateDnsZones/A/write | bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft.Network/register/action | Aboneliği kaydeder |
| Microsoft.Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read | bir Özel DNS Bölge Grubu alır |
| Microsoft.Storage/storageAccounts/* | Depolama hesapları oluşturma ve yönetme |
| Microsoft.GuestConfiguration/register/action | Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder. |
| Microsoft.HybridConnectivity/register/action | Microsoft.HybridConnectivity aboneliğini kaydetme |
| Microsoft.RecoveryServices/vaults/* | |
| Microsoft.RecoveryServices/register/action | Verilen Kaynak Sağlayıcısı aboneliğini kaydeder |
| Microsoft.RecoveryServices/operations/read | İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür |
| Microsoft.DataReplication/*/read | |
| Microsoft.DataReplication/register/action | Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder |
| Microsoft. DataReplication/replicationFabrics/* | |
| Microsoft. DataReplication/replicationVaults/* | |
| Microsoft.KeyVault/register/action | Aboneliği kaydeder |
| Microsoft.AzureArcData/register/action | Microsoft.AzureArcData aboneliğini kaydetme |
| Microsoft.Resources/links/read | Kaynak bağlantılarını alır veya listeler. |
| Microsoft. AzureStackHCI/*/Read | |
| Microsoft.AzureStackHCI/LogicalNetworks/join/action | Mantıksal ağlar kaynağını birleştirir |
| Microsoft.AzureStackHCI/NetworkInterfaces/* | |
| Microsoft.AzureStackHCI/VirtualHardDisks/* | |
| Microsoft. AzureStackHCI/VirtualMachines/Write | Sanal makine kaynağını oluşturur/güncelleştirir |
| Microsoft. AzureStackHCI/VirtualMachineInstances/Write | Sanal makine örneği kaynağını oluşturur/güncelleştirir |
| Microsoft.ExtendedLocation/customLocations/read | Özel Konum kaynağı alır |
| Microsoft.KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft.ResourceConnector/appliances/read | Alet kaynağı alır |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Eylemler | |
| Microsoft.Authorization/rolatanımlamaları/yazmak | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft.Authorization/rolAtamaları/sil | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none | |
| Koşul | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) VEYA (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) VE ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) VEYA (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Azure Geçiş Karar ve Planlama Uzmanı Azure Yerel Migrate Execute Expert Depolama Hesabı Katılımcısı Depolama Blobu Veri Katılımcısı Azure Geçişi Hizmet Okuyucusu |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to create and manage Azure Local based Azure Migrate projects including appliance-based discovery and execution of migrations; Also grants ability to assign Azure Migrate Local specific roles in Azure RBAC",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fd8ea4d5-6509-4db0-bada-356ab233b4fb",
"name": "fd8ea4d5-6509-4db0-bada-356ab233b4fb",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/locations/read",
"Microsoft.Resources/checkResourceName/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deploymentScripts/write",
"Microsoft.Resources/deploymentScripts/read",
"Microsoft.Resources/links/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/locks/write",
"Microsoft.Authorization/locks/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Migrate/*",
"Microsoft.ApplicationMigration/*",
"Microsoft.OffAzure/*",
"Microsoft.Support/*",
"Microsoft.MySQLDiscovery/*",
"Microsoft.DependencyMap/*",
"Microsoft.KeyVault/vaults/*",
"Microsoft.KeyVault/checkNameAvailability/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/register/action",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/register/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Storage/storageAccounts/*",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action",
"Microsoft.RecoveryServices/vaults/*",
"Microsoft.RecoveryServices/register/action",
"Microsoft.RecoveryServices/operations/read",
"Microsoft.DataReplication/*/read",
"Microsoft.DataReplication/register/action",
"Microsoft.DataReplication/replicationFabrics/*",
"Microsoft.DataReplication/replicationVaults/*",
"Microsoft.KeyVault/register/action",
"Microsoft.AzureArcData/register/action",
"Microsoft.Resources/links/read",
"Microsoft.AzureStackHCI/*/Read",
"Microsoft.AzureStackHCI/LogicalNetworks/join/action",
"Microsoft.AzureStackHCI/NetworkInterfaces/*",
"Microsoft.AzureStackHCI/VirtualHardDisks/*",
"Microsoft.AzureStackHCI/VirtualMachines/Write",
"Microsoft.AzureStackHCI/VirtualMachineInstances/Write",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.ResourceConnector/appliances/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63}))"
}
],
"roleName": "Azure Local Migrate Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Arc Discovery Reader'a Geçiş - Önizleme
Arc özellikli SQL server kaynaklarının Azure Arc özellikli sunucu kaynaklarının ve meta verilerinin, performansının ve geçiş uygunluğunun meta verilerini okuyun. Arc kaynak bulmayı kullanan Azure Geçişi projesi oluşturan kullanıcılar, projenin Arc kapsamında bu rolü gerektirir. Düzenli eşitlemeyi etkinleştirmek için Azure Geçişi proje yönetilen kimliğine bu rol atanmalıdır. Bu rol önizleme aşamasındadır ve değiştirilebilir.
| Eylemler | Description |
|---|---|
| Microsoft.Resources/abonelikler/kaynakGrupları/okuma | Kaynak gruplarını alır veya listeler. |
| Microsoft.AzureArcData/sqlServerInstances/read | SQL Server Örneği kaynağını alır |
| Microsoft.AzureArcData/sqlServerInstances/databases/read | veritabanlarını okuma |
| Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/read | okuma erişilebilirlikGruplar |
| Microsoft.AzureArcData/sqlServerInstances/getTelemetry/action | SQL Server örnek telemetri verilerini alır |
| Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/getDetailView/action | Kullanılabilirlik Grubunun ayrıntılı özelliklerini alır. |
| Microsoft.HybridCompute/machines/read | Azure Arc makinelerini okuma |
| Microsoft.HybridCompute/machines/extensions/read | Tüm Azure Arc uzantılarını okur |
| Eylemler | |
| none | |
| Veri Eylemleri | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Read metadata of Azure Arc enabled server resources and metadata, performance and migration suitability of Arc enabled SQL server resources. Users creating Azure Migrate project that uses Arc resource discovery require this role on Arc scope of the project. To enable periodic sync, Azure Migrate project managed identity must be assigned this role. This role is in preview and subject to change.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d5dddae-e124-4753-972d-aae60b37deb4",
"name": "5d5dddae-e124-4753-972d-aae60b37deb4",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.AzureArcData/sqlServerInstances/read",
"Microsoft.AzureArcData/sqlServerInstances/databases/read",
"Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/read",
"Microsoft.AzureArcData/sqlServerInstances/getTelemetry/action",
"Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/getDetailView/action",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/extensions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Migrate Arc Discovery Reader - Preview",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}