Geçiş için Azure yerleşik rolleri

Bu makalede, Geçiş kategorisindeki Azure yerleşik rolleri listelenmiştir.

Azure Geçiş Karar ve Planlama Uzmanı

Azure Geçişi projesinde yalnızca alet tabanlı bulma, envanteri yönetme, sunucu bağımlılıklarını tanımlama, iş olayı oluşturma ve değerlendirme raporları gibi planlama işlemlerini gerçekleştirmek için kısıtlı erişim verir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Resources/abonelikler/okuma Abonelik listesini alır.
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/locations/read Desteklenen konumların listesini alır.
Microsoft.Resources/checkResourceName/action Geçerlilik için kaynak adını denetleyin.
Microsoft.Resources/deploymentScripts/write Dağıtım betiği oluşturur veya güncelleştirir
Microsoft.Resources/deploymentScripts/read Dağıtım betiklerini alır veya listeler
Microsoft.Resources/links/write Kaynak bağlantısı oluşturur veya güncelleştirir.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Authorization/kilitler/yazma Belirtilen kapsama kilitler ekleyin.
Microsoft.Authorization/locks/delete Belirtilen kapsamdaki kilitleri silin.
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Göç/*
Microsoft.ApplicationMigration/*
Microsoft. OffAzure/*
Microsoft.MySQLDiscovery/*
Microsoft.Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft.DependencyMap/*
Microsoft.KeyVault/vaults/*
Microsoft.KeyVault/checkNameAvailability/read Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler
Microsoft.HybridCompute/machines/read Azure Arc makinelerini okuma
Microsoft.HybridCompute/machines/write Azure Arc makineleri yazar
Microsoft.HybridCompute/machines/delete Azure Arc makinelerini siler
Microsoft.HybridCompute/register/action Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder
Microsoft.Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft.Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft.Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/privateEndpoints/read Özel uç nokta kaynağı alır.
Microsoft.Network/privateEndpoints/write Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir.
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write Özel DNS Bölge Grubu koyar
Microsoft.Network/privateDnsZones/write Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın.
Microsoft.Network/privateDnsZones/virtualNetworkLinks/write Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin.
Microsoft.Network/privateDnsZones/join/action Özel DNS Bölgesini birleştirir
Microsoft.Network/privateDnsZones/A/write bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft.Network/register/action Aboneliği kaydeder
Microsoft.Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read bir Özel DNS Bölge Grubu alır
Microsoft.Storage/storageAccounts/*/read
Microsoft.Storage/storageAccounts/*/write
Microsoft.Storage/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft.GuestConfiguration/register/action Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder.
Microsoft.HybridConnectivity/register/action Microsoft.HybridConnectivity aboneliğini kaydetme
Microsoft.DataReplication/*/read
Microsoft.DataReplication/register/action Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder
Microsoft.DataReplication/replicationVaults/write Herhangi bir kasayı güncelleştirir
Microsoft.RecoveryServices/vaults/*
Microsoft.RecoveryServices/register/action Verilen Kaynak Sağlayıcısı aboneliğini kaydeder
Microsoft.KeyVault/register/action Aboneliği kaydeder
Microsoft.AzureArcData/register/action Microsoft.AzureArcData aboneliğini kaydetme
Microsoft.Resources/links/read Kaynak bağlantılarını alır veya listeler.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants restricted access on Azure Migrate project to only perform planning operations including appliance-based discovery, managing inventory, identifying server dependencies, creation of business case & assessment reports.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7859c0b0-0bb9-4994-bd12-cd529af7d646",
  "name": "7859c0b0-0bb9-4994-bd12-cd529af7d646",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/locations/read",
        "Microsoft.Resources/checkResourceName/action",
        "Microsoft.Resources/deploymentScripts/write",
        "Microsoft.Resources/deploymentScripts/read",
        "Microsoft.Resources/links/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/locks/write",
        "Microsoft.Authorization/locks/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Migrate/*",
        "Microsoft.ApplicationMigration/*",
        "Microsoft.OffAzure/*",
        "Microsoft.MySQLDiscovery/*",
        "Microsoft.Support/*",
        "Microsoft.DependencyMap/*",
        "Microsoft.KeyVault/vaults/*",
        "Microsoft.KeyVault/checkNameAvailability/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/privateEndpoints/read",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/register/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Storage/storageAccounts/*/read",
        "Microsoft.Storage/storageAccounts/*/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action",
        "Microsoft.DataReplication/*/read",
        "Microsoft.DataReplication/register/action",
        "Microsoft.DataReplication/replicationVaults/write",
        "Microsoft.RecoveryServices/vaults/*",
        "Microsoft.RecoveryServices/register/action",
        "Microsoft.KeyVault/register/action",
        "Microsoft.AzureArcData/register/action",
        "Microsoft.Resources/links/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Migrate Decide and Plan Expert",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Geçiş Gerçekleştirme Uzmanı

Azure Geçişi projesinde yalnızca çoğaltma, test geçişlerinin yürütülmesi, geçiş ilerleme durumunun izlenmesi ve izlenmesi ve aracısız ve aracı tabanlı geçişlerin başlatılması gibi geçişle ilgili işlemleri gerçekleştirmek için kısıtlı erişim verir.

Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Resources/abonelikler/okuma Abonelik listesini alır.
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/abonelikler/kaynakGrupları/yazdır Bir kaynak grubu oluşturur veya güncelleştirir.
Microsoft.Resources/subscriptions/locations/read Desteklenen konumların listesini alır.
Microsoft.Resources/checkResourceName/action Geçerlilik için kaynak adını denetleyin.
Microsoft.Resources/deploymentScripts/write Dağıtım betiği oluşturur veya güncelleştirir
Microsoft.Resources/deploymentScripts/read Dağıtım betiklerini alır veya listeler
Microsoft.Resources/links/write Kaynak bağlantısı oluşturur veya güncelleştirir.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Authorization/kilitler/yazma Belirtilen kapsama kilitler ekleyin.
Microsoft.Authorization/locks/delete Belirtilen kapsamdaki kilitleri silin.
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft.Migrate/*/read
Microsoft.ApplicationMigration/*/read
Microsoft.OffAzure/*/read
Microsoft.MySQLDiscovery/*/read
Microsoft.Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft.Network/networkInterfaces/read Ağ arabirimi tanımını elde eder.
Microsoft.Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft.Network/networkInterfaces/delete Ağ arabirimini siler
Microsoft.Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft.Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft.Storage/storageAccounts/*/read
Microsoft.Storage/storageAccounts/*/write
Microsoft.Storage/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft.Compute/register/action Aboneliği Microsoft.Compute kaynak sağlayıcısına kaydeder
Microsoft.Compute/erişilebilirlikAyarları/oku Kullanılabilirlik kümesinin özelliklerini alma
Microsoft.Compute/availabilitySets/vmSizes/read Kullanılabilirlik kümesinde sanal makine oluşturmak veya güncelleştirmek için kullanılabilir boyutları listeleme
Microsoft.Compute /diskEncryptionSets/read Disk şifreleme kümesinin özelliklerini alma
Microsoft.Compute/skus/read Aboneliğiniz için kullanılabilen Microsoft.Compute SKU'larının listesini alır
Microsoft.Compute/disks/read Diskin özelliklerini alma
Microsoft.Compute/disks/write Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir
Microsoft.Compute/disks/delete Diski siler
Microsoft.Compute/virtualMachines/read Bir sanal makinenin özelliklerini alın
Microsoft.Compute/virtualMachines/write Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir
Microsoft.Compute/sanalMakineler/sil Sanal makineyi siler
Microsoft.RecoveryServices/vaults/*
Microsoft.RecoveryServices/register/action Verilen Kaynak Sağlayıcısı aboneliğini kaydeder
Microsoft.RecoveryServices/operations/read İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür
Microsoft.Resources/links/read Kaynak bağlantılarını alır veya listeler.
Microsoft.DependencyMap/*/read
Microsoft.DependencyMap/maps/*/action
Eylemler
Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*
Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*
Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*
Veri Eylemleri
none
NotDataActions
none
Eylemler
Microsoft.Authorization/rolatanımlamaları/yazmak Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft.Authorization/rolAtamaları/sil Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Koşul
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
Depolama Hesabı Katılımcısı
Depolama Blobu Veri Katılımcısı
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants restricted access on an Azure Migrate project to only perform migration related operations, including replication, execution of test migrations, tracking and monitoring of migration progress, and initiation of agentless and agent-based migrations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1cfa4eac-9a23-481c-a793-bfb6958e836b",
  "name": "1cfa4eac-9a23-481c-a793-bfb6958e836b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/locations/read",
        "Microsoft.Resources/checkResourceName/action",
        "Microsoft.Resources/deploymentScripts/write",
        "Microsoft.Resources/deploymentScripts/read",
        "Microsoft.Resources/links/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/locks/write",
        "Microsoft.Authorization/locks/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Migrate/*/read",
        "Microsoft.ApplicationMigration/*/read",
        "Microsoft.OffAzure/*/read",
        "Microsoft.MySQLDiscovery/*/read",
        "Microsoft.Support/*",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Storage/storageAccounts/*/read",
        "Microsoft.Storage/storageAccounts/*/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Compute/register/action",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/availabilitySets/vmSizes/read",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Compute/skus/read",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.RecoveryServices/vaults/*",
        "Microsoft.RecoveryServices/register/action",
        "Microsoft.RecoveryServices/operations/read",
        "Microsoft.Resources/links/read",
        "Microsoft.DependencyMap/*/read",
        "Microsoft.DependencyMap/maps/*/action"
      ],
      "notActions": [
        "Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*",
        "Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*",
        "Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*"
      ],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe}))"
    }
  ],
  "roleName": "Azure Migrate Execute Expert",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Geçişi Sahibi

Alet tabanlı bulma, iş olayı oluşturma ve değerlendirme raporu oluşturma ve geçişlerin yürütülmesi dahil olmak üzere Azure Geçişi projelerini oluşturmak ve yönetmek için tam erişim verir; Ayrıca Azure RBAC'de Azure Geçişi'ne özgü roller atama olanağı sağlar.

Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/abonelikler/kaynakGrupları/yazdır Bir kaynak grubu oluşturur veya güncelleştirir.
Microsoft.Resources/abonelikler/okuma Abonelik listesini alır.
Microsoft.Resources/subscriptions/locations/read Desteklenen konumların listesini alır.
Microsoft.Resources/checkResourceName/action Geçerlilik için kaynak adını denetleyin.
Microsoft.Resources/deploymentScripts/write Dağıtım betiği oluşturur veya güncelleştirir
Microsoft.Resources/deploymentScripts/read Dağıtım betiklerini alır veya listeler
Microsoft.Resources/links/write Kaynak bağlantısı oluşturur veya güncelleştirir.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Authorization/kilitler/yazma Belirtilen kapsama kilitler ekleyin.
Microsoft.Authorization/locks/delete Belirtilen kapsamdaki kilitleri silin.
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Göç/*
Microsoft.ApplicationMigration/*
Microsoft. OffAzure/*
Microsoft.Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft.MySQLDiscovery/*
Microsoft.DependencyMap/*
Microsoft.KeyVault/vaults/*
Microsoft.KeyVault/checkNameAvailability/read Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler
Microsoft.HybridCompute/machines/read Azure Arc makinelerini okuma
Microsoft.HybridCompute/machines/write Azure Arc makineleri yazar
Microsoft.HybridCompute/machines/delete Azure Arc makinelerini siler
Microsoft.HybridCompute/register/action Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder
Microsoft.Network/networkInterfaces/read Ağ arabirimi tanımını elde eder.
Microsoft.Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft.Network/networkInterfaces/delete Ağ arabirimini siler
Microsoft.Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft.Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft.Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft.Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/privateEndpoints/read Özel uç nokta kaynağı alır.
Microsoft.Network/privateEndpoints/write Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir.
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write Özel DNS Bölge Grubu koyar
Microsoft.Network/privateDnsZones/write Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın.
Microsoft.Network/privateDnsZones/virtualNetworkLinks/write Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin.
Microsoft.Network/privateDnsZones/join/action Özel DNS Bölgesini birleştirir
Microsoft.Network/privateDnsZones/A/write bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft.Network/register/action Aboneliği kaydeder
Microsoft.Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read bir Özel DNS Bölge Grubu alır
Microsoft.Storage/storageAccounts/* Depolama hesapları oluşturma ve yönetme
Microsoft.GuestConfiguration/register/action Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder.
Microsoft.Compute/register/action Aboneliği Microsoft.Compute kaynak sağlayıcısına kaydeder
Microsoft.Compute/erişilebilirlikAyarları/oku Kullanılabilirlik kümesinin özelliklerini alma
Microsoft.Compute/availabilitySets/vmSizes/read Kullanılabilirlik kümesinde sanal makine oluşturmak veya güncelleştirmek için kullanılabilir boyutları listeleme
Microsoft.Compute /diskEncryptionSets/read Disk şifreleme kümesinin özelliklerini alma
Microsoft.Compute/skus/read Aboneliğiniz için kullanılabilen Microsoft.Compute SKU'larının listesini alır
Microsoft.Compute/disks/read Diskin özelliklerini alma
Microsoft.Compute/disks/write Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir
Microsoft.Compute/disks/delete Diski siler
Microsoft.Compute/virtualMachines/read Bir sanal makinenin özelliklerini alın
Microsoft.Compute/virtualMachines/write Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir
Microsoft.Compute/sanalMakineler/sil Sanal makineyi siler
Microsoft.HybridConnectivity/register/action Microsoft.HybridConnectivity aboneliğini kaydetme
Microsoft.RecoveryServices/vaults/*
Microsoft.RecoveryServices/register/action Verilen Kaynak Sağlayıcısı aboneliğini kaydeder
Microsoft.RecoveryServices/operations/read İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür
Microsoft.DataReplication/*/read
Microsoft.DataReplication/register/action Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder
Microsoft.DataReplication/replicationVaults/write Herhangi bir kasayı güncelleştirir
Microsoft.KeyVault/register/action Aboneliği kaydeder
Microsoft.AzureArcData/register/action Microsoft.AzureArcData aboneliğini kaydetme
Microsoft.Resources/links/read Kaynak bağlantılarını alır veya listeler.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Eylemler
Microsoft.Authorization/rolatanımlamaları/yazmak Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft.Authorization/rolAtamaları/sil Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Koşul
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
Azure Geçiş Karar ve Planlama Uzmanı
Azure Geçiş Gerçekleştirme Uzmanı
Depolama Hesabı Katılımcısı
Depolama Blobu Veri Katılımcısı
Azure Geçişi Hizmet Okuyucusu
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to create and manage Azure Migrate projects including appliance-based discovery, creation of business case & assessment report and execution of migrations; Also grants ability to assign Azure Migrate specific roles in Azure RBAC.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fd8ea4d5-6509-4db0-bada-356ab233b4fa",
  "name": "fd8ea4d5-6509-4db0-bada-356ab233b4fa",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/locations/read",
        "Microsoft.Resources/checkResourceName/action",
        "Microsoft.Resources/deploymentScripts/write",
        "Microsoft.Resources/deploymentScripts/read",
        "Microsoft.Resources/links/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/locks/write",
        "Microsoft.Authorization/locks/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Migrate/*",
        "Microsoft.ApplicationMigration/*",
        "Microsoft.OffAzure/*",
        "Microsoft.Support/*",
        "Microsoft.MySQLDiscovery/*",
        "Microsoft.DependencyMap/*",
        "Microsoft.KeyVault/vaults/*",
        "Microsoft.KeyVault/checkNameAvailability/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/privateEndpoints/read",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/register/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Storage/storageAccounts/*",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.Compute/register/action",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/availabilitySets/vmSizes/read",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Compute/skus/read",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.HybridConnectivity/register/action",
        "Microsoft.RecoveryServices/vaults/*",
        "Microsoft.RecoveryServices/register/action",
        "Microsoft.RecoveryServices/operations/read",
        "Microsoft.DataReplication/*/read",
        "Microsoft.DataReplication/register/action",
        "Microsoft.DataReplication/replicationVaults/write",
        "Microsoft.KeyVault/register/action",
        "Microsoft.AzureArcData/register/action",
        "Microsoft.Resources/links/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836b, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63}))"
    }
  ],
  "roleName": "Azure Migrate Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Geçişi Hizmet Okuyucusu

Azure Geçişi proje kaynağının sistem tarafından atanan yönetilen kimliğine gerekli erişimi verir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.ApplicationMigration/*/read
Microsoft.Migrate/*/read
Microsoft.OffAzure/*/read
Microsoft.MySQLDiscovery/*/read
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read Tüm Korunabilir Öğeleri Okuma
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read Korumalı Öğeleri okuma
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationMigrationItems/read Geçiş Öğelerini okuma
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants required access to the system assigned managed identity of Azure Migrate project resource.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ba480ccd-6499-4709-b581-8f38bb215c63",
  "name": "ba480ccd-6499-4709-b581-8f38bb215c63",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.ApplicationMigration/*/read",
        "Microsoft.Migrate/*/read",
        "Microsoft.OffAzure/*/read",
        "Microsoft.MySQLDiscovery/*/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationMigrationItems/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Migrate Service Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Yerel Migrate Execute Expert

Azure Yerel tabanlı bir Azure Geçişi projesine yalnızca göçle ilgili işlemleri gerçekleştirmeyi kısıtlıyor; bunlara çoğaltma, göç yürütmeleri, göç ilerlemesinin izlenmesi ve ajansız göçlerin başlatılması dahil.

Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Resources/abonelikler/okuma Abonelik listesini alır.
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/abonelikler/kaynakGrupları/yazdır Bir kaynak grubu oluşturur veya güncelleştirir.
Microsoft.Resources/subscriptions/locations/read Desteklenen konumların listesini alır.
Microsoft.Resources/checkResourceName/action Geçerlilik için kaynak adını denetleyin.
Microsoft.Resources/dağıtımlar/doğrula/işlem Dağıtımı doğrular.
Microsoft.Resources/deploymentScripts/write Dağıtım betiği oluşturur veya güncelleştirir
Microsoft.Resources/deploymentScripts/read Dağıtım betiklerini alır veya listeler
Microsoft.Resources/links/write Kaynak bağlantısı oluşturur veya güncelleştirir.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Authorization/kilitler/yazma Belirtilen kapsama kilitler ekleyin.
Microsoft.Authorization/locks/delete Belirtilen kapsamdaki kilitleri silin.
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft.Migrate/*/read
Microsoft.ApplicationMigration/*/read
Microsoft.OffAzure/*/read
Microsoft.MySQLDiscovery/*/read
Microsoft.Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft.Storage/storageAccounts/*/read
Microsoft.Storage/storageAccounts/*/write
Microsoft.Storage/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft.Resources/links/read Kaynak bağlantılarını alır veya listeler.
Microsoft.DependencyMap/*/read
Microsoft.DependencyMap/maps/*/action
Microsoft. AzureStackHCI/*/Read
Microsoft.AzureStackHCI/LogicalNetworks/join/action Mantıksal ağlar kaynağını birleştirir
Microsoft.AzureStackHCI/NetworkInterfaces/*
Microsoft.AzureStackHCI/VirtualHardDisks/*
Microsoft. AzureStackHCI/VirtualMachines/Write Sanal makine kaynağını oluşturur/güncelleştirir
Microsoft. AzureStackHCI/VirtualMachineInstances/Write Sanal makine örneği kaynağını oluşturur/güncelleştirir
Microsoft.DataReplication/*/read
Microsoft. DataReplication/replicationVaults/protectedItems/*
Microsoft. DataReplication/replicationVaults/replicationExtensions/*
Microsoft. DataReplication/replicationVaults/replicationPolicies/*
Microsoft.ExtendedLocation/customLocations/read Özel Konum kaynağı alır
Microsoft.KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft.ResourceConnector/appliances/read Alet kaynağı alır
Eylemler
Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*
Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*
Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*
Veri Eylemleri
none
NotDataActions
none
Eylemler
Microsoft.Authorization/rolatanımlamaları/yazmak Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft.Authorization/rolAtamaları/sil Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Koşul
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
Depolama Hesabı Katılımcısı
Depolama Blobu Veri Katılımcısı
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants restricted access on an Azure Local based Azure Migrate project to only perform migration related operations, including replication, execution of migrations, tracking and monitoring of migration progress, and initiation of agentless migrations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1cfa4eac-9a23-481c-a793-bfb6958e836c",
  "name": "1cfa4eac-9a23-481c-a793-bfb6958e836c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/locations/read",
        "Microsoft.Resources/checkResourceName/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deploymentScripts/write",
        "Microsoft.Resources/deploymentScripts/read",
        "Microsoft.Resources/links/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/locks/write",
        "Microsoft.Authorization/locks/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Migrate/*/read",
        "Microsoft.ApplicationMigration/*/read",
        "Microsoft.OffAzure/*/read",
        "Microsoft.MySQLDiscovery/*/read",
        "Microsoft.Support/*",
        "Microsoft.Storage/storageAccounts/*/read",
        "Microsoft.Storage/storageAccounts/*/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Resources/links/read",
        "Microsoft.DependencyMap/*/read",
        "Microsoft.DependencyMap/maps/*/action",
        "Microsoft.AzureStackHCI/*/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/join/action",
        "Microsoft.AzureStackHCI/NetworkInterfaces/*",
        "Microsoft.AzureStackHCI/VirtualHardDisks/*",
        "Microsoft.AzureStackHCI/VirtualMachines/Write",
        "Microsoft.AzureStackHCI/VirtualMachineInstances/Write",
        "Microsoft.DataReplication/*/read",
        "Microsoft.DataReplication/replicationVaults/protectedItems/*",
        "Microsoft.DataReplication/replicationVaults/replicationExtensions/*",
        "Microsoft.DataReplication/replicationVaults/replicationPolicies/*",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.ResourceConnector/appliances/read"
      ],
      "notActions": [
        "Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/*",
        "Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/*",
        "Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/*",
        "Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/*"
      ],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe}))"
    }
  ],
  "roleName": "Azure Local Migrate Execute Expert",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Yerel Migrate Owner

Azure Yerel tabanlı Azure Geçişi projeleri oluşturmak ve yönetmek için tam erişim tanır; bu kapsamda göçlerin araç tabanlı keşfi ve yürütülmesi dahildir; Ayrıca Azure RBAC'da Azure Geçişi Local spesifik roller atama imkanı verir

Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/abonelikler/kaynakGrupları/yazdır Bir kaynak grubu oluşturur veya güncelleştirir.
Microsoft.Resources/abonelikler/okuma Abonelik listesini alır.
Microsoft.Resources/subscriptions/locations/read Desteklenen konumların listesini alır.
Microsoft.Resources/checkResourceName/action Geçerlilik için kaynak adını denetleyin.
Microsoft.Resources/dağıtımlar/doğrula/işlem Dağıtımı doğrular.
Microsoft.Resources/deploymentScripts/write Dağıtım betiği oluşturur veya güncelleştirir
Microsoft.Resources/deploymentScripts/read Dağıtım betiklerini alır veya listeler
Microsoft.Resources/links/write Kaynak bağlantısı oluşturur veya güncelleştirir.
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Authorization/kilitler/yazma Belirtilen kapsama kilitler ekleyin.
Microsoft.Authorization/locks/delete Belirtilen kapsamdaki kilitleri silin.
Microsoft.Insights/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Göç/*
Microsoft.ApplicationMigration/*
Microsoft. OffAzure/*
Microsoft.Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft.MySQLDiscovery/*
Microsoft.DependencyMap/*
Microsoft.KeyVault/vaults/*
Microsoft.KeyVault/checkNameAvailability/read Anahtar kasası adının geçerli olduğunu ve kullanımda olmadığını denetler
Microsoft.HybridCompute/machines/read Azure Arc makinelerini okuma
Microsoft.HybridCompute/machines/write Azure Arc makineleri yazar
Microsoft.HybridCompute/machines/delete Azure Arc makinelerini siler
Microsoft.HybridCompute/register/action Microsoft.HybridCompute Kaynak Sağlayıcısı için aboneliği kaydeder
Microsoft.Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft.Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft.Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft.Network/privateEndpoints/read Özel uç nokta kaynağı alır.
Microsoft.Network/privateEndpoints/write Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir.
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write Özel DNS Bölge Grubu koyar
Microsoft.Network/privateDnsZones/write Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın.
Microsoft.Network/privateDnsZones/virtualNetworkLinks/write Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin.
Microsoft.Network/privateDnsZones/join/action Özel DNS Bölgesini birleştirir
Microsoft.Network/privateDnsZones/A/write bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft.Network/register/action Aboneliği kaydeder
Microsoft.Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read bir Özel DNS Bölge Grubu alır
Microsoft.Storage/storageAccounts/* Depolama hesapları oluşturma ve yönetme
Microsoft.GuestConfiguration/register/action Microsoft.GuestConfiguration kaynak sağlayıcısı için aboneliği kaydeder.
Microsoft.HybridConnectivity/register/action Microsoft.HybridConnectivity aboneliğini kaydetme
Microsoft.RecoveryServices/vaults/*
Microsoft.RecoveryServices/register/action Verilen Kaynak Sağlayıcısı aboneliğini kaydeder
Microsoft.RecoveryServices/operations/read İşlem, Kaynak Sağlayıcısı için İşlemler listesini döndürür
Microsoft.DataReplication/*/read
Microsoft.DataReplication/register/action Microsoft.DataReplication kaynak sağlayıcısı için aboneliği kaydeder
Microsoft. DataReplication/replicationFabrics/*
Microsoft. DataReplication/replicationVaults/*
Microsoft.KeyVault/register/action Aboneliği kaydeder
Microsoft.AzureArcData/register/action Microsoft.AzureArcData aboneliğini kaydetme
Microsoft.Resources/links/read Kaynak bağlantılarını alır veya listeler.
Microsoft. AzureStackHCI/*/Read
Microsoft.AzureStackHCI/LogicalNetworks/join/action Mantıksal ağlar kaynağını birleştirir
Microsoft.AzureStackHCI/NetworkInterfaces/*
Microsoft.AzureStackHCI/VirtualHardDisks/*
Microsoft. AzureStackHCI/VirtualMachines/Write Sanal makine kaynağını oluşturur/güncelleştirir
Microsoft. AzureStackHCI/VirtualMachineInstances/Write Sanal makine örneği kaynağını oluşturur/güncelleştirir
Microsoft.ExtendedLocation/customLocations/read Özel Konum kaynağı alır
Microsoft.KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft.ResourceConnector/appliances/read Alet kaynağı alır
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Eylemler
Microsoft.Authorization/rolatanımlamaları/yazmak Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft.Authorization/rolAtamaları/sil Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
Koşul
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) VEYA (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) VE ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) VEYA (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
Azure Geçiş Karar ve Planlama Uzmanı
Azure Yerel Migrate Execute Expert
Depolama Hesabı Katılımcısı
Depolama Blobu Veri Katılımcısı
Azure Geçişi Hizmet Okuyucusu
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to create and manage Azure Local based Azure Migrate projects including appliance-based discovery and execution of migrations; Also grants ability to assign Azure Migrate Local specific roles in Azure RBAC",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fd8ea4d5-6509-4db0-bada-356ab233b4fb",
  "name": "fd8ea4d5-6509-4db0-bada-356ab233b4fb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/locations/read",
        "Microsoft.Resources/checkResourceName/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deploymentScripts/write",
        "Microsoft.Resources/deploymentScripts/read",
        "Microsoft.Resources/links/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/locks/write",
        "Microsoft.Authorization/locks/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Migrate/*",
        "Microsoft.ApplicationMigration/*",
        "Microsoft.OffAzure/*",
        "Microsoft.Support/*",
        "Microsoft.MySQLDiscovery/*",
        "Microsoft.DependencyMap/*",
        "Microsoft.KeyVault/vaults/*",
        "Microsoft.KeyVault/checkNameAvailability/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/privateEndpoints/read",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/register/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Storage/storageAccounts/*",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action",
        "Microsoft.RecoveryServices/vaults/*",
        "Microsoft.RecoveryServices/register/action",
        "Microsoft.RecoveryServices/operations/read",
        "Microsoft.DataReplication/*/read",
        "Microsoft.DataReplication/register/action",
        "Microsoft.DataReplication/replicationFabrics/*",
        "Microsoft.DataReplication/replicationVaults/*",
        "Microsoft.KeyVault/register/action",
        "Microsoft.AzureArcData/register/action",
        "Microsoft.Resources/links/read",
        "Microsoft.AzureStackHCI/*/Read",
        "Microsoft.AzureStackHCI/LogicalNetworks/join/action",
        "Microsoft.AzureStackHCI/NetworkInterfaces/*",
        "Microsoft.AzureStackHCI/VirtualHardDisks/*",
        "Microsoft.AzureStackHCI/VirtualMachines/Write",
        "Microsoft.AzureStackHCI/VirtualMachineInstances/Write",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.ResourceConnector/appliances/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{7859c0b0-0bb9-4994-bd12-cd529af7d646, 1cfa4eac-9a23-481c-a793-bfb6958e836c, 17d1049b-9a84-46fb-8f53-869881c3d3ab, ba92f5b4-2d11-453d-a403-e96b0029c9fe, ba480ccd-6499-4709-b581-8f38bb215c63}))"
    }
  ],
  "roleName": "Azure Local Migrate Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Arc Discovery Reader'a Geçiş - Önizleme

Arc özellikli SQL server kaynaklarının Azure Arc özellikli sunucu kaynaklarının ve meta verilerinin, performansının ve geçiş uygunluğunun meta verilerini okuyun. Arc kaynak bulmayı kullanan Azure Geçişi projesi oluşturan kullanıcılar, projenin Arc kapsamında bu rolü gerektirir. Düzenli eşitlemeyi etkinleştirmek için Azure Geçişi proje yönetilen kimliğine bu rol atanmalıdır. Bu rol önizleme aşamasındadır ve değiştirilebilir.

Daha fazla bilgi edinin

Eylemler Description
Microsoft.Resources/abonelikler/kaynakGrupları/okuma Kaynak gruplarını alır veya listeler.
Microsoft.AzureArcData/sqlServerInstances/read SQL Server Örneği kaynağını alır
Microsoft.AzureArcData/sqlServerInstances/databases/read veritabanlarını okuma
Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/read okuma erişilebilirlikGruplar
Microsoft.AzureArcData/sqlServerInstances/getTelemetry/action SQL Server örnek telemetri verilerini alır
Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/getDetailView/action Kullanılabilirlik Grubunun ayrıntılı özelliklerini alır.
Microsoft.HybridCompute/machines/read Azure Arc makinelerini okuma
Microsoft.HybridCompute/machines/extensions/read Tüm Azure Arc uzantılarını okur
Eylemler
none
Veri Eylemleri
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read metadata of Azure Arc enabled server resources and metadata, performance and migration suitability of Arc enabled SQL server resources. Users creating Azure Migrate project that uses Arc resource discovery require this role on Arc scope of the project. To enable periodic sync, Azure Migrate project managed identity must be assigned this role. This role is in preview and subject to change.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d5dddae-e124-4753-972d-aae60b37deb4",
  "name": "5d5dddae-e124-4753-972d-aae60b37deb4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.AzureArcData/sqlServerInstances/read",
        "Microsoft.AzureArcData/sqlServerInstances/databases/read",
        "Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/read",
        "Microsoft.AzureArcData/sqlServerInstances/getTelemetry/action",
        "Microsoft.AzureArcData/sqlServerInstances/availabilityGroups/getDetailView/action",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/extensions/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Migrate Arc Discovery Reader - Preview",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Sonraki Adımlar