Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede Kapsayıcılar kategorisindeki Azure yerleşik rolleri listelenmiştir.
AcrDelete
Kapsayıcı kayıt defterinden depoları, etiketleri veya bildirimleri silin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/artifacts/delete | Kapsayıcı kayıt defterindeki yapıtı silme. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "acr delete",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c2f4ef07-c644-48eb-af81-4b1b4947fb11",
"name": "c2f4ef07-c644-48eb-af81-4b1b4947fb11",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/artifacts/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrDelete",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrImageSigner
Bu rolü kullanmaktan kaçının. Azure Container Registry ve AcrImageSigner rolündeki İçerik Güveni kullanım dışı bırakılıyor ve 31 Mart 2028'de tamamen kaldırılacak. Ayrıntılar ve geçiş kılavuzu için bkz https://aka.ms/acr/dctdeprecation. .
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/kayıt defterleri/sign/write | Kapsayıcı kayıt defteri için gönderme/çekme içerik güveni meta verileri. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/registries/trustedCollections/write | Kapsayıcı kayıt defteri içeriğinin güvenilen koleksiyonlarının gönderilip yayımlanmasına izin verir. Bu, Microsoft benzer. ContainerRegistry/kayıt defterleri/imzalama/yazma eylemi, bunun bir veri eylemi olması dışında |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Planned DEPRECATION on March 31, 2028. Grant the signing permission for content trust. As content trust is being deprecated and will be completely removed on March 31, 2028, this role will also be removed. Refer to https://aka.ms/acr/dctdeprecation for details and transition guidance.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6cef56e8-d556-48e5-a04f-b8e64114680f",
"name": "6cef56e8-d556-48e5-a04f-b8e64114680f",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/sign/write"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/trustedCollections/write"
],
"notDataActions": []
}
],
"roleName": "AcrImageSigner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrPull
Kapsayıcı kayıt defterinden yapıtları çekme.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "acr pull",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7f951dda-4ed3-4680-a7ca-43fe172d538d",
"name": "7f951dda-4ed3-4680-a7ca-43fe172d538d",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/pull/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrPull",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrPush (İngilizce)
Yapıtları bir kapsayıcı kayıt defterine gönderin veya bu kayıt defterinden yapıtları çekin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Microsoft. ContainerRegistry/kayıt defterleri/gönderme/yazma | Kapsayıcı kayıt defterine görüntü gönderme veya yazma. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "acr push",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8311e382-0749-4cb8-b61a-304f252e45ec",
"name": "8311e382-0749-4cb8-b61a-304f252e45ec",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/pull/read",
"Microsoft.ContainerRegistry/registries/push/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AcrPush",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrQuarantineReader
Kapsayıcı kayıt defterinden karantinaya alınmış görüntüleri çekin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/kayıt defterleri/karantina/okuma | Kapsayıcı kayıt defterinden karantinaya alınan görüntüleri çekme veya alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read | Kapsayıcı kayıt defterinden karantinaya alınan yapıtların çekilmesine veya alınmasına izin verir. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/okuma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "acr quarantine data reader",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cdda3590-29a3-44f6-95f2-9f980659eb04",
"name": "cdda3590-29a3-44f6-95f2-9f980659eb04",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/quarantine/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read"
],
"notDataActions": []
}
],
"roleName": "AcrQuarantineReader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AcrQuarantineWriter
Karantinaya alınan görüntüleri bir kapsayıcı kayıt defterine gönderin veya karantinaya alınan görüntüleri çekin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/kayıt defterleri/karantina/okuma | Kapsayıcı kayıt defterinden karantinaya alınan görüntüleri çekme veya alma |
| Microsoft. ContainerRegistry/kayıt defterleri/karantina/yazma | Karantinaya alınan görüntülerin karantina durumunu yazma/değiştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read | Kapsayıcı kayıt defterinden karantinaya alınan yapıtların çekilmesine veya alınmasına izin verir. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/okuma |
| Microsoft. ContainerRegistry/registries/quarantinedArtifacts/write | Karantinaya alınan yapıtların karantina durumunun yazılmasına veya güncelleştirilmesini sağlar. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/yazma eylemi |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "acr quarantine data writer",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"name": "c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/quarantine/read",
"Microsoft.ContainerRegistry/registries/quarantine/write"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read",
"Microsoft.ContainerRegistry/registries/quarantinedArtifacts/write"
],
"notDataActions": []
}
],
"roleName": "AcrQuarantineWriter",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Arc Etkin Kubernetes Kümesi Kullanıcı Rolü
Küme kullanıcı kimlik bilgilerini listele eylemi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredentials/action | Liste kümesiKullanıcı kimlik bilgileri (önizleme) |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action | Liste kümesiKullanıcı kimlik bilgileri |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credentials action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/00493d72-78f6-4148-b6c5-d3ce8e4799dd",
"name": "00493d72-78f6-4148-b6c5-d3ce8e4799dd",
"permissions": [
{
"actions": [
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredentials/action",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc Enabled Kubernetes Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Yöneticisini Azure Arc
Kaynak kotalarını ve ad alanlarını güncelleştirme veya silme dışında küme/ad alanı altındaki tüm kaynakları yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/* | |
| Microsoft. Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write | Localsubjectaccessreviews yazar |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/* | |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/* | |
| Microsoft. Kubernetes/connectedClusters/configmaps/* | |
| Microsoft. Kubernetes/connectedClusters/endpoints/* | |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Sınır aralıklarını okur |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Ad alanlarını okur |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/* | |
| Microsoft. Kubernetes/connectedClusters/pods/* | |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/* | |
| Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. Kubernetes/connectedClusters/secrets/* | |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/* | |
| Microsoft. Kubernetes/connectedClusters/services/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
"name": "dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
"Microsoft.Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
"Microsoft.Kubernetes/connectedClusters/configmaps/*",
"Microsoft.Kubernetes/connectedClusters/endpoints/*",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
"Microsoft.Kubernetes/connectedClusters/pods/*",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
"Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*",
"Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/secrets/*",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
"Microsoft.Kubernetes/connectedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Küme Yöneticisini Azure Arc
Kümedeki tüm kaynakları yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Kubernetes/connectedClusters/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8393591c-06b9-48a2-a542-1bd6b377f6a2",
"name": "8393591c-06b9-48a2-a542-1bd6b377f6a2",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Viewer'Azure Arc
Gizli diziler dışında küme/ad alanı içindeki tüm kaynakları görüntülemenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/read | Daemonset'leri okur |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/read | Dağıtımları okur |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/read | Durum bilgisi kümelerini okur |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read | Yataypodautoscaler'ları okur |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/read | Cronjobs okur |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/read | İşleri okur |
| Microsoft. Kubernetes/connectedClusters/configmaps/read | Yapılandırma haritalarını okur |
| Microsoft. Kubernetes/connectedClusters/endpoints/read | Uç noktaları okur |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/read | Daemonset'leri okur |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/read | Dağıtımları okur |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/read | Girişler okunur |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/read | Ağpolicileri okur |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Sınır aralıklarını okur |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Ad alanlarını okur |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/read | Girişler okunur |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read | Ağpolicileri okur |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/read | Persistentvolumeclaims okur |
| Microsoft. Kubernetes/connectedClusters/pods/read | Podları okur |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/read | Poddisruptionbudget'leri okur |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/read | Hizmethesaplarını okur |
| Microsoft. Kubernetes/connectedClusters/services/read | Hizmetleri okur |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you view all resources in cluster/namespace, except secrets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/63f0a09d-1495-4db4-a681-037d84835eb4",
"name": "63f0a09d-1495-4db4-a681-037d84835eb4",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/read",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/read",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/read",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/read",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/read",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/read",
"Microsoft.Kubernetes/connectedClusters/configmaps/read",
"Microsoft.Kubernetes/connectedClusters/endpoints/read",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/read",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/read",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/read",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/read",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/read",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/read",
"Microsoft.Kubernetes/connectedClusters/pods/read",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/read",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/read",
"Microsoft.Kubernetes/connectedClusters/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Viewer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Yazıcı'Azure Arc
(küme)rolleri ve (küme)rol bağlamaları dışında küme/ad alanı içindeki her şeyi güncelleştirmenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. Kubernetes/connectedClusters/apps/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/apps/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/apps/statefulsets/* | |
| Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. Kubernetes/connectedClusters/batch/cronjobs/* | |
| Microsoft. Kubernetes/connectedClusters/batch/jobs/* | |
| Microsoft. Kubernetes/connectedClusters/configmaps/* | |
| Microsoft. Kubernetes/connectedClusters/endpoints/* | |
| Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/events/read | Olayları okur |
| Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/deployments/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/extensions/replicasets/* | |
| Microsoft. Kubernetes/connectedClusters/limitranges/read | Sınır aralıklarını okur |
| Microsoft. Kubernetes/connectedClusters/namespaces/read | Ad alanlarını okur |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/* | |
| Microsoft. Kubernetes/connectedClusters/pods/* | |
| Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/replicationcontrollers/* | |
| Microsoft. Kubernetes/connectedClusters/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. Kubernetes/connectedClusters/secrets/* | |
| Microsoft. Kubernetes/connectedClusters/serviceaccounts/* | |
| Microsoft. Kubernetes/connectedClusters/services/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you update everything in cluster/namespace, except (cluster)roles and (cluster)role bindings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5b999177-9696-4545-85c7-50de3797e5a1",
"name": "5b999177-9696-4545-85c7-50de3797e5a1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
"Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
"Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
"Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
"Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
"Microsoft.Kubernetes/connectedClusters/configmaps/*",
"Microsoft.Kubernetes/connectedClusters/endpoints/*",
"Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
"Microsoft.Kubernetes/connectedClusters/events/read",
"Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
"Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
"Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
"Microsoft.Kubernetes/connectedClusters/limitranges/read",
"Microsoft.Kubernetes/connectedClusters/namespaces/read",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
"Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
"Microsoft.Kubernetes/connectedClusters/pods/*",
"Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
"Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
"Microsoft.Kubernetes/connectedClusters/secrets/*",
"Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
"Microsoft.Kubernetes/connectedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Arc Kubernetes Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Container Instances Katkıda Bulunan Rolü
Azure Container Instances tarafından sağlanan kapsayıcı gruplarına okuma/yazma erişimi verir
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerInstance/containerGroups/* | Kapsayıcı grupları oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to container groups provided by Azure Container Instances",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d977122-f97e-4b4d-a52f-6b43003ddb4d",
"name": "5d977122-f97e-4b4d-a52f-6b43003ddb4d",
"permissions": [
{
"actions": [
"Microsoft.ContainerInstance/containerGroups/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Container Instances Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
kapsayıcı depolama katkıda bulunanı Azure
Azure Kapsayıcı Depolama'yı yükleyin ve depolama kaynaklarını yönetin. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. KubernetesConfiguration/extensions/write | Uzantı kaynağını oluşturur veya güncelleştirir. |
| Microsoft. KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft. KubernetesConfiguration/extensions/delete | Uzantı örneği kaynağını siler. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Zaman Uyumsuz İşlem durumunu alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse | |
| Eylemler | |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse | |
| Koşul | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: kapsayıcı depolama işlecini Azure |
{
"assignableScopes": [
"/"
],
"description": "Lets you install Azure Container Storage and manage its storage resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/95dd08a6-00bd-4661-84bf-f6726f83a4d0",
"name": "95dd08a6-00bd-4661-84bf-f6726f83a4d0",
"permissions": [
{
"actions": [
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
}
],
"roleName": "Azure Container Storage Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
kapsayıcı depolama işlecini Azure
Sanal makineleri yönetme ve sanal ağları yönetme gibi Azure Kapsayıcı Depolama işlemleri gerçekleştirmek için yönetilen kimliği etkinleştirin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ElasticSan/elasticSans/* | |
| Microsoft. ElasticSan/locations/asyncoperations/read | Zaman uyumsuz işlemin durumunu yoklar. |
| Microsoft. Network/routeTables/join/action | Rota tablosunu birleştirir. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/write | Sanal ağ oluşturur veya mevcut bir sanal ağı güncelleştirir |
| Microsoft. Network/virtualNetworks/delete | Sanal ağı siler |
| Microsoft. Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/virtualMachineScaleSets/read | Sanal Makine Ölçek Kümesinin özelliklerini alma |
| Microsoft. İşlem/virtualMachineScaleSets/write | Yeni bir Sanal Makine Ölçek Kümesi oluşturur veya var olan bir ölçek kümesini güncelleştirir |
| Microsoft. İşlem/virtualMachineScaleSets/virtualMachines/write | VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini güncelleştirir |
| Microsoft. compute/virtualMachineScaleSets/virtualMachines/read | VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini alır |
| Microsoft. Kaynaklar/abonelikler/sağlayıcılar/okuma | Kaynak sağlayıcılarını alır veya listeler. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Role required by a Managed Identity for Azure Container Storage operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
"name": "08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
"permissions": [
{
"actions": [
"Microsoft.ElasticSan/elasticSans/*",
"Microsoft.ElasticSan/locations/asyncoperations/read",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/write",
"Microsoft.Network/virtualNetworks/delete",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/read",
"Microsoft.Compute/virtualMachineScaleSets/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
"Microsoft.Resources/subscriptions/providers/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/virtualNetworks/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Container Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Depolama Sahibini Azure
Azure Kapsayıcı Depolama'yı yükleyin, depolama kaynaklarına erişim verin ve elastik depolama alanı ağı (SAN) Azure yapılandırın. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ElasticSan/elasticSans/* | |
| Microsoft. ElasticSan/locations/* | |
| Microsoft. ElasticSan/elasticSans/volumeGroups/* | |
| Microsoft. ElasticSan/elasticSans/volumeGroups/volumes/* | |
| Microsoft. ElasticSan/locations/asyncoperations/read | Zaman uyumsuz işlemin durumunu yoklar. |
| Microsoft. KubernetesConfiguration/extensions/write | Uzantı kaynağını oluşturur veya güncelleştirir. |
| Microsoft. KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft. KubernetesConfiguration/extensions/delete | Uzantı örneği kaynağını siler. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Zaman Uyumsuz İşlem durumunu alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse | |
| Eylemler | |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse | |
| Koşul | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: kapsayıcı depolama işlecini Azure |
{
"assignableScopes": [
"/"
],
"description": "Lets you install Azure Container Storage and grants access to its storage resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/95de85bd-744d-4664-9dde-11430bc34793",
"name": "95de85bd-744d-4664-9dde-11430bc34793",
"permissions": [
{
"actions": [
"Microsoft.ElasticSan/elasticSans/*",
"Microsoft.ElasticSan/locations/*",
"Microsoft.ElasticSan/elasticSans/volumeGroups/*",
"Microsoft.ElasticSan/elasticSans/volumeGroups/volumes/*",
"Microsoft.ElasticSan/locations/asyncoperations/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
}
],
"roleName": "Azure Container Storage Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
kubernetes fleet manager katkıda bulunan rolü Azure
Azure Kubernetes Fleet Manager tarafından sağlanan filolar, filo üyeleri, filo güncelleştirme stratejileri, filo güncelleştirme çalıştırmaları vb. dahil olmak üzere Azure kaynaklarına okuma/yazma erişimi verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/fleets/* | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. ContainerService/fleetMemberships/* | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to Azure resources provided by Azure Kubernetes Fleet Manager, including fleets, fleet members, fleet update strategies, fleet update runs, etc.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/63bb64ad-9799-4770-b5c3-24ed299a07bf",
"name": "63bb64ad-9799-4770-b5c3-24ed299a07bf",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/fleets/*",
"Microsoft.Resources/deployments/*",
"Microsoft.ContainerService/fleetMemberships/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Fleet Manager Hub Aracı Rolünü Azure
Azure Kubernetes Fleet Manager hub aracılarının ihtiyaç duyduğu Azure kaynaklara erişim verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/trafficManagerProfiles/read | Traffic Manager profil yapılandırmasını alın. Buna DNS ayarları, trafik yönlendirme ayarları, uç nokta izleme ayarları ve bu Traffic Manager profili tarafından yönlendirilen uç noktaların listesi dahildir. |
| Microsoft. Network/trafficManagerProfiles/write | Traffic Manager profili oluşturun veya mevcut Traffic Manager profilinin yapılandırmasını değiştirin. Bu, bir profili etkinleştirmeyi veya devre dışı bırakmayı ve DNS ayarlarını, trafik yönlendirme ayarlarını veya uç nokta izleme ayarlarını değiştirmeyi içerir. Traffic Manager profili tarafından yönlendirilen uç noktalar eklenebilir, kaldırılabilir, etkinleştirilebilir veya devre dışı bırakılabilir. |
| Microsoft. Network/trafficManagerProfiles/delete | Traffic Manager profilini silin. Traffic Manager profiliyle ilişkili tüm ayarlar kaybolur ve profil artık trafiği yönlendirmek için kullanılamaz. |
| Microsoft. Network/trafficManagerProfiles/azureEndpoints/read | Bu Azure Uç Noktasının tüm özellikleri dahil olmak üzere Traffic Manager Profiline ait bir Azure Uç Noktası alır. |
| Microsoft. Network/trafficManagerProfiles/azureEndpoints/write | Mevcut Traffic Manager Profiline yeni bir Azure Uç Noktası ekleyin veya bu Traffic Manager Profilindeki mevcut bir Azure Uç Noktasının özelliklerini güncelleştirin. |
| Microsoft. Network/trafficManagerProfiles/azureEndpoints/delete | Mevcut traffic manager profilinden bir Azure Uç Noktasını siler. Traffic Manager silinen Azure Uç Noktasına trafiği yönlendirmeyi durdurur. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants access to Azure resources needed by Azure Kubernetes Fleet Manager hub agents.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/de2b316d-7a2c-4143-b4cd-c148f6a355a1",
"name": "de2b316d-7a2c-4143-b4cd-c148f6a355a1",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/trafficManagerProfiles/read",
"Microsoft.Network/trafficManagerProfiles/write",
"Microsoft.Network/trafficManagerProfiles/delete",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/read",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/write",
"Microsoft.Network/trafficManagerProfiles/azureEndpoints/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Hub Agent Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Fleet Manager Hub Kümesi Kullanıcı Rolünü Azure
Azure Kubernetes Fleet Manager'a ve filo tarafından yönetilen hub kümesine bağlanmak için Kubernetes yapılandırma dosyasına okuma erişimi verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/fleets/listCredentials/action | Filo kimlik bilgilerini listeleme |
| Microsoft. ContainerService/fleets/read | Filoyu edinin |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read access to Azure Kubernetes Fleet Manager as well as the Kubernetes config file to connect to the fleet-managed hub cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/850c5848-fc51-4a9a-8823-f220370626e3",
"name": "850c5848-fc51-4a9a-8823-f220370626e3",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/fleets/listCredentials/action",
"Microsoft.ContainerService/fleets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager Hub Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Fleet Manager RBAC Yöneticisini Azure
Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki Kubernetes kaynaklarına okuma/yazma erişimi verir. ResourceQuota nesnesi ve ad alanı nesnesinin kendisi dışında, ad alanı içindeki çoğu nesne üzerinde yazma izinleri sağlar. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/fleets/read | Filoyu edinin |
| Microsoft. ContainerService/fleets/listCredentials/action | Filo kimlik bilgilerini listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/fleets/apps/daemonsets/* | |
| Microsoft. ContainerService/fleets/apps/deployments/* | |
| Microsoft. ContainerService/fleets/apps/statefulsets/* | |
| Microsoft. ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write | Localsubjectaccessreviews yazar |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/fleets/batch/cronjobs/* | |
| Microsoft. ContainerService/fleets/batch/jobs/* | |
| Microsoft. ContainerService/fleets/configmaps/* | |
| Microsoft. ContainerService/fleets/endpoints/* | |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/extensions/daemonsets/* | |
| Microsoft. ContainerService/fleets/extensions/deployments/* | |
| Microsoft. ContainerService/fleets/extensions/ingresses/* | |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/* | |
| Microsoft. ContainerService/fleets/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/fleets/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/* | |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/* | |
| Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/roles/* | |
| Microsoft. ContainerService/fleets/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/fleets/secrets/* | |
| Microsoft. ContainerService/fleets/serviceaccounts/* | |
| Microsoft. ContainerService/fleets/services/* | |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | Fleet internalmembercluster kaynağını okuma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/* | |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | Filo kaynağını okumaoverridesnapshot kaynağı |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | Filo çalışma kaynağını okuma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to Kubernetes resources within a namespace in the fleet-managed hub cluster - provides write permissions on most objects within a a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/434fb43a-c01c-447e-9f67-c3ad923cfaba",
"name": "434fb43a-c01c-447e-9f67-c3ad923cfaba",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/*",
"Microsoft.ContainerService/fleets/apps/deployments/*",
"Microsoft.ContainerService/fleets/apps/statefulsets/*",
"Microsoft.ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/fleets/batch/cronjobs/*",
"Microsoft.ContainerService/fleets/batch/jobs/*",
"Microsoft.ContainerService/fleets/configmaps/*",
"Microsoft.ContainerService/fleets/endpoints/*",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/*",
"Microsoft.ContainerService/fleets/extensions/deployments/*",
"Microsoft.ContainerService/fleets/extensions/ingresses/*",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/*",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/*",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*",
"Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/roles/*",
"Microsoft.ContainerService/fleets/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/secrets/*",
"Microsoft.ContainerService/fleets/serviceaccounts/*",
"Microsoft.ContainerService/fleets/services/*",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Üye Kümeleri için Kubernetes Fleet Manager RBAC Yöneticisini Azure
Bu rol yönetici erişimi verir- ResourceQuota nesnesi ve ad alanı nesnesinin kendisi dışında, ad alanı içindeki nesnelerin çoğunda yazma izinleri sağlar. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/members/* | |
| NotDataActions | |
| Microsoft. ContainerService/fleets/members/resourcequotas/write | Resourcequotas yazar |
| Microsoft. ContainerService/fleets/members/resourcequotas/delete | Resourcequotas'ı siler |
| Microsoft. ContainerService/fleets/members/namespaces/write | Ad alanlarını yazar |
| Microsoft. ContainerService/fleets/members/namespaces/delete | Ad alanlarını siler |
{
"assignableScopes": [
"/"
],
"description": "This role grants admin access - provides write permissions on most objects within a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d1f699ed-700a-4c77-a22f-29890ac7b115",
"name": "d1f699ed-700a-4c77-a22f-29890ac7b115",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/*"
],
"notDataActions": [
"Microsoft.ContainerService/fleets/members/resourcequotas/write",
"Microsoft.ContainerService/fleets/members/resourcequotas/delete",
"Microsoft.ContainerService/fleets/members/namespaces/write",
"Microsoft.ContainerService/fleets/members/namespaces/delete"
]
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Admin for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Fleet Manager RBAC Kümesi Yöneticisini Azure
Filo tarafından yönetilen hub kümesindeki tüm Kubernetes kaynaklarına okuma/yazma erişimi verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/fleets/read | Filoyu edinin |
| Microsoft. ContainerService/fleets/listCredentials/action | Filo kimlik bilgilerini listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/* | |
| NotDataActions | |
| Microsoft. ContainerService/fleets/members/* |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to all Kubernetes resources in the fleet-managed hub cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
"name": "18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/*"
],
"notDataActions": [
"Microsoft.ContainerService/fleets/members/*"
]
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Üye Kümeleri için Kubernetes Fleet Manager RBAC Kümesi Yöneticisini Azure
Filodaki üye kümelerindeki tüm kaynakları yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/members/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the member clusters in the fleet.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/79a36d98-eb96-4a76-ae1d-481dc98d2c23",
"name": "79a36d98-eb96-4a76-ae1d-481dc98d2c23",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC Okuyucusu
Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki kubernetes kaynaklarının çoğuna salt okunur erişim verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi). Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/fleets/read | Filoyu edinin |
| Microsoft. ContainerService/fleets/listCredentials/action | Filo kimlik bilgilerini listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/fleets/apps/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/apps/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/apps/statefulsets/read | Durum bilgisi kümelerini okur |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read | Yataypodautoscaler'ları okur |
| Microsoft. ContainerService/fleets/batch/cronjobs/read | Cronjobs okur |
| Microsoft. ContainerService/fleets/batch/jobs/read | İşleri okur |
| Microsoft. ContainerService/fleets/configmaps/read | Yapılandırma haritalarını okur |
| Microsoft. ContainerService/fleets/endpoints/read | Uç noktaları okur |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/extensions/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/extensions/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/extensions/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/fleets/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/read | Persistentvolumeclaims okur |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read | Poddisruptionbudget'leri okur |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. ContainerService/fleets/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/fleets/serviceaccounts/read | Hizmethesaplarını okur |
| Microsoft. ContainerService/fleets/services/read | Hizmetleri okur |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | Fleet internalmembercluster kaynağını okuma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read | Fleet resourceoverride kaynağını okuma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | Filo kaynağını okumaoverridesnapshot kaynağı |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | Filo çalışma kaynağını okuma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read-only access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/30b27cfc-9c84-438e-b0ce-70e35255df80",
"name": "30b27cfc-9c84-438e-b0ce-70e35255df80",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/apps/deployments/read",
"Microsoft.ContainerService/fleets/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/batch/jobs/read",
"Microsoft.ContainerService/fleets/configmaps/read",
"Microsoft.ContainerService/fleets/endpoints/read",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/extensions/deployments/read",
"Microsoft.ContainerService/fleets/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/serviceaccounts/read",
"Microsoft.ContainerService/fleets/services/read",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Üye Kümeleri için Kubernetes Fleet Manager RBAC Okuyucusu'na Azure
Ad alanında çoğu nesneyi görmek için salt okunur erişime izin verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi). Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/fleets/members/apps/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/members/apps/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/members/apps/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. ContainerService/fleets/members/apps/statefulsets/read | Durum bilgisi kümelerini okur |
| Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read | Yataypodautoscaler'ları okur |
| Microsoft. ContainerService/fleets/members/batch/cronjobs/read | Cronjobs okur |
| Microsoft. ContainerService/fleets/members/batch/jobs/read | İşleri okur |
| Microsoft. ContainerService/fleets/members/configmaps/read | Yapılandırma haritalarını okur |
| Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read | Uç noktaları okur |
| Microsoft. ContainerService/fleets/members/endpoints/read | Uç noktaları okur |
| Microsoft. ContainerService/fleets/members/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/members/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/members/extensions/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/members/extensions/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/members/extensions/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/members/extensions/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/members/extensions/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. ContainerService/fleets/members/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read | Podları okur |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/node/read | Düğümleri okur |
| Microsoft. ContainerService/fleets/members/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/members/persistentvolumeclaims/read | Persistentvolumeclaims okur |
| Microsoft. ContainerService/fleets/members/pods/read | Podları okur |
| Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/read | Poddisruptionbudget'leri okur |
| Microsoft. ContainerService/fleets/members/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. ContainerService/fleets/members/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/fleets/members/serviceaccounts/read | Hizmethesaplarını okur |
| Microsoft. ContainerService/fleets/members/services/read | Hizmetleri okur |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/463ad26c-fcce-4469-9c7f-5653d8acbab5",
"name": "463ad26c-fcce-4469-9c7f-5653d8acbab5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/members/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/members/apps/deployments/read",
"Microsoft.ContainerService/fleets/members/apps/replicasets/read",
"Microsoft.ContainerService/fleets/members/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/members/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/members/batch/jobs/read",
"Microsoft.ContainerService/fleets/members/configmaps/read",
"Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/fleets/members/endpoints/read",
"Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/members/events/read",
"Microsoft.ContainerService/fleets/members/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/members/extensions/deployments/read",
"Microsoft.ContainerService/fleets/members/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/members/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/members/extensions/replicasets/read",
"Microsoft.ContainerService/fleets/members/limitranges/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/fleets/members/namespaces/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/members/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/members/pods/read",
"Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/members/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/members/resourcequotas/read",
"Microsoft.ContainerService/fleets/members/serviceaccounts/read",
"Microsoft.ContainerService/fleets/members/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Reader for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Fleet Manager RBAC Yazıcı
Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki kubernetes kaynaklarının çoğuna okuma/yazma erişimi verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak bu rol, ad alanında herhangi bir ServiceAccount olarak Gizli Dizilere erişmeye izin verir, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/fleets/read | Filoyu edinin |
| Microsoft. ContainerService/fleets/listCredentials/action | Filo kimlik bilgilerini listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/fleets/apps/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/apps/daemonsets/write | Daemonsets yazar |
| Microsoft. ContainerService/fleets/apps/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/apps/deployments/write | Dağıtımları yazar |
| Microsoft. ContainerService/fleets/apps/statefulsets/read | Durum bilgisi kümelerini okur |
| Microsoft. ContainerService/fleets/apps/statefulsets/write | Statefulsets yazar |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read | Yataypodautoscaler'ları okur |
| Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/write | Yataypodautoscaler yazar |
| Microsoft. ContainerService/fleets/batch/cronjobs/read | Cronjobs okur |
| Microsoft. ContainerService/fleets/batch/cronjobs/write | Cronjobs yazar |
| Microsoft. ContainerService/fleets/batch/jobs/read | İşleri okur |
| Microsoft. ContainerService/fleets/batch/jobs/write | İşleri yazar |
| Microsoft. ContainerService/fleets/configmaps/read | Yapılandırma haritalarını okur |
| Microsoft. ContainerService/fleets/configmaps/write | Yapılandırma haritaları yazar |
| Microsoft. ContainerService/fleets/endpoints/read | Uç noktaları okur |
| Microsoft. ContainerService/fleets/endpoints/write | Uç noktaları yazar |
| Microsoft. ContainerService/fleets/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/extensions/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/fleets/extensions/daemonsets/write | Daemonsets yazar |
| Microsoft. ContainerService/fleets/extensions/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/fleets/extensions/deployments/write | Dağıtımları yazar |
| Microsoft. ContainerService/fleets/extensions/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/extensions/ingresses/write | Girişler yazar |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/extensions/networkpolicies/write | Ağpolicileri yazar |
| Microsoft. ContainerService/fleets/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/fleets/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/write | Girişler yazar |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/write | Ağpolicileri yazar |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/read | Persistentvolumeclaims okur |
| Microsoft. ContainerService/fleets/persistentvolumeclaims/write | Persistentvolumeclaims yazar |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read | Poddisruptionbudget'leri okur |
| Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/write | Poddisruptionbudgets yazar |
| Microsoft. ContainerService/fleets/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. ContainerService/fleets/replicationcontrollers/write | Çoğaltma denetleyicilerini yazar |
| Microsoft. ContainerService/fleets/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/fleets/secrets/read | Gizli dizileri okur |
| Microsoft. ContainerService/fleets/secrets/write | Gizli diziler yazar |
| Microsoft. ContainerService/fleets/serviceaccounts/read | Hizmethesaplarını okur |
| Microsoft. ContainerService/fleets/serviceaccounts/write | Hizmet hesapları yazar |
| Microsoft. ContainerService/fleets/services/read | Hizmetleri okur |
| Microsoft. ContainerService/fleets/services/write | Hizmetleri yazar |
| Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read | Fleet internalmembercluster kaynağını okuma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read | Fleet resourceoverride kaynağını okuma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write | Fleet resourceoverride kaynağı yazma |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read | Filo kaynağını okumaoverridesnapshot kaynağı |
| Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read | Filo çalışma kaynağını okuma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants read/write access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5af6afb3-c06c-4fa4-8848-71a8aee05683",
"name": "5af6afb3-c06c-4fa4-8848-71a8aee05683",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/fleets/read",
"Microsoft.ContainerService/fleets/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/read",
"Microsoft.ContainerService/fleets/apps/daemonsets/write",
"Microsoft.ContainerService/fleets/apps/deployments/read",
"Microsoft.ContainerService/fleets/apps/deployments/write",
"Microsoft.ContainerService/fleets/apps/statefulsets/read",
"Microsoft.ContainerService/fleets/apps/statefulsets/write",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/write",
"Microsoft.ContainerService/fleets/batch/cronjobs/read",
"Microsoft.ContainerService/fleets/batch/cronjobs/write",
"Microsoft.ContainerService/fleets/batch/jobs/read",
"Microsoft.ContainerService/fleets/batch/jobs/write",
"Microsoft.ContainerService/fleets/configmaps/read",
"Microsoft.ContainerService/fleets/configmaps/write",
"Microsoft.ContainerService/fleets/endpoints/read",
"Microsoft.ContainerService/fleets/endpoints/write",
"Microsoft.ContainerService/fleets/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/events/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/read",
"Microsoft.ContainerService/fleets/extensions/daemonsets/write",
"Microsoft.ContainerService/fleets/extensions/deployments/read",
"Microsoft.ContainerService/fleets/extensions/deployments/write",
"Microsoft.ContainerService/fleets/extensions/ingresses/read",
"Microsoft.ContainerService/fleets/extensions/ingresses/write",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
"Microsoft.ContainerService/fleets/extensions/networkpolicies/write",
"Microsoft.ContainerService/fleets/limitranges/read",
"Microsoft.ContainerService/fleets/namespaces/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/write",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/write",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
"Microsoft.ContainerService/fleets/persistentvolumeclaims/write",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/write",
"Microsoft.ContainerService/fleets/replicationcontrollers/read",
"Microsoft.ContainerService/fleets/replicationcontrollers/write",
"Microsoft.ContainerService/fleets/resourcequotas/read",
"Microsoft.ContainerService/fleets/secrets/read",
"Microsoft.ContainerService/fleets/secrets/write",
"Microsoft.ContainerService/fleets/serviceaccounts/read",
"Microsoft.ContainerService/fleets/serviceaccounts/write",
"Microsoft.ContainerService/fleets/services/read",
"Microsoft.ContainerService/fleets/services/write",
"Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
"Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Üye Kümeleri için Kubernetes Fleet Manager RBAC Yazıcısı
Ad alanı içindeki çoğu nesneye okuma/yazma erişimine izin verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak, bu rol Gizli Dizilere erişmeye ve podları ad alanında herhangi bir ServiceAccount olarak çalıştırmaya olanak tanır, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/fleets/members/apps/daemonsets/* | |
| Microsoft. ContainerService/fleets/members/apps/deployments/* | |
| Microsoft. ContainerService/fleets/members/apps/replicasets/* | |
| Microsoft. ContainerService/fleets/members/apps/statefulsets/* | |
| Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/fleets/members/batch/cronjobs/* | |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/read | Kiralamaları okur |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/write | Kiralamaları yazar |
| Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/delete | Kiralamaları siler |
| Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read | Uç noktaları okur |
| Microsoft. ContainerService/fleets/members/batch/jobs/* | |
| Microsoft. ContainerService/fleets/members/configmaps/* | |
| Microsoft. ContainerService/fleets/members/endpoints/* | |
| Microsoft. ContainerService/fleets/members/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/fleets/members/events/* | |
| Microsoft. ContainerService/fleets/members/extensions/daemonsets/* | |
| Microsoft. ContainerService/fleets/members/extensions/deployments/* | |
| Microsoft. ContainerService/fleets/members/extensions/ingresses/* | |
| Microsoft. ContainerService/fleets/members/extensions/networkpolicies/* | |
| Microsoft. ContainerService/fleets/members/extensions/replicasets/* | |
| Microsoft. ContainerService/fleets/members/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read | Podları okur |
| Microsoft. ContainerService/fleets/members/metrics.k8s.io/node/read | Düğümleri okur |
| Microsoft. ContainerService/fleets/members/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/fleets/members/persistentvolumeclaims/* | |
| Microsoft. ContainerService/fleets/members/pods/* | |
| Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/fleets/members/replicationcontrollers/* | |
| Microsoft. ContainerService/fleets/members/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/fleets/members/secrets/* | |
| Microsoft. ContainerService/fleets/members/serviceaccounts/* | |
| Microsoft. ContainerService/fleets/members/services/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows read/write access to most objects in a namespace. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/50346970-0998-40f2-b47d-f3b8809840f8",
"name": "50346970-0998-40f2-b47d-f3b8809840f8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
"Microsoft.ContainerService/fleets/members/apps/daemonsets/*",
"Microsoft.ContainerService/fleets/members/apps/deployments/*",
"Microsoft.ContainerService/fleets/members/apps/replicasets/*",
"Microsoft.ContainerService/fleets/members/apps/statefulsets/*",
"Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/fleets/members/batch/cronjobs/*",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/read",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/write",
"Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/delete",
"Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/fleets/members/batch/jobs/*",
"Microsoft.ContainerService/fleets/members/configmaps/*",
"Microsoft.ContainerService/fleets/members/endpoints/*",
"Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
"Microsoft.ContainerService/fleets/members/events/*",
"Microsoft.ContainerService/fleets/members/extensions/daemonsets/*",
"Microsoft.ContainerService/fleets/members/extensions/deployments/*",
"Microsoft.ContainerService/fleets/members/extensions/ingresses/*",
"Microsoft.ContainerService/fleets/members/extensions/networkpolicies/*",
"Microsoft.ContainerService/fleets/members/extensions/replicasets/*",
"Microsoft.ContainerService/fleets/members/limitranges/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/fleets/members/namespaces/read",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/fleets/members/persistentvolumeclaims/*",
"Microsoft.ContainerService/fleets/members/pods/*",
"Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/fleets/members/replicationcontrollers/*",
"Microsoft.ContainerService/fleets/members/resourcequotas/read",
"Microsoft.ContainerService/fleets/members/secrets/*",
"Microsoft.ContainerService/fleets/members/serviceaccounts/*",
"Microsoft.ContainerService/fleets/members/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Fleet Manager RBAC Writer for Member Clusters",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc Kümesi Yönetici Rolü
Küme yöneticisi kimlik bilgisi eylemini listeleyin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır |
| Microsoft. HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action | Yalnızca doğrudan modda kullanılan sağlanan küme örneğinin yönetici kimlik bilgilerini listeler. |
| Microsoft. Kubernetes/connectedClusters/Read | BağlıCluster'ları okuma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster admin credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
"name": "b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action",
"Microsoft.Kubernetes/connectedClusters/Read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Cluster Admin Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc Kümesi Kullanıcı Rolü
Küme kullanıcı kimlik bilgisi eylemini listeleyin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır |
| Microsoft. HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action | Yalnızca doğrudan modda kullanılan, sağlanan bir küme örneğinin AAD kullanıcı kimlik bilgilerini listeler. |
| Microsoft. Kubernetes/connectedClusters/Read | BağlıCluster'ları okuma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/233ca253-b031-42ff-9fba-87ef12d6b55f",
"name": "233ca253-b031-42ff-9fba-87ef12d6b55f",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action",
"Microsoft.Kubernetes/connectedClusters/Read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Arc Katkıda Bulunanı Rolü
Kubernetes Services karma kümeleri Azure okuma ve yazma erişimi verir
| Eylemler | Açıklama |
|---|---|
| Microsoft. HybridContainerService/Locations/operationStatuses/read | Çalışma Durumlarını oku |
| Microsoft. HybridContainerService/Locations/operationStatuses/write | yaz operasyonDurumları |
| Microsoft. HybridContainerService/Operations/read | okuma İşlemleri |
| Microsoft. HybridContainerService/kubernetesVersions/read | Temel alınan özel konumdan desteklenen kubernetes sürümlerini listeler |
| Microsoft. HybridContainerService/kubernetesVersions/write | Kubernetes sürüm kaynak türünü koyar |
| Microsoft. HybridContainerService/kubernetesVersions/delete | kubernetes sürümleri kaynak türünü silme |
| Microsoft. HybridContainerService/provisionedClusterInstances/read | Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır |
| Microsoft. HybridContainerService/provisionedClusterInstances/write | Karma AKS tarafından sağlanan küme örneğini oluşturur |
| Microsoft. HybridContainerService/provisionedClusterInstances/delete | Karma AKS tarafından sağlanan küme örneğini siler |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/read | Karma AKS tarafından sağlanan küme örneğindeki aracı havuzlarını alır |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/write | Karma AKS tarafından sağlanan küme örneğindeki aracı havuzunu güncelleştirir |
| Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/delete | Karma AKS tarafından sağlanan küme örneğindeki aracı havuzunu siler |
| Microsoft. HybridContainerService/provisionedClusterInstances/upgradeProfiles/read | upgradeProfiles'i oku |
| Microsoft. HybridContainerService/skus/read | Temel alınan özel konumdan desteklenen VM SKU'larını listeler |
| Microsoft. HybridContainerService/skus/write | VM SKU'ları kaynak türünü koyar |
| Microsoft. HybridContainerService/skus/delete | Vm Sku kaynak türünü siler |
| Microsoft. HybridContainerService/virtualNetworks/read | Aboneliğe göre Karma AKS sanal ağlarını listeler |
| Microsoft. HybridContainerService/virtualNetworks/write | Karma AKS sanal ağına düzeltme eki uygulama |
| Microsoft. HybridContainerService/virtualNetworks/delete | Karma AKS sanal ağını siler |
| Microsoft. ExtendedLocation/customLocations/deploy/action | Özel Konum kaynağına izin dağıtma |
| Microsoft. ExtendedLocation/customLocations/read | Özel Konum kaynağı alır |
| Microsoft. Kubernetes/connectedClusters/Read | BağlıCluster'ları okuma |
| Microsoft. Kubernetes/connectedClusters/Write | BağlıCluster'ları yazar |
| Microsoft. Kubernetes/connectedClusters/Delete | BağlıCluster'ları siler |
| Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action | Liste kümesiKullanıcı kimlik bilgileri |
| Microsoft. AzureStackHCI/clusters/read | Kümeleri alır |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/dağıtımlar/silme | Dağıtımı siler. |
| Microsoft. Kaynaklar/deployments/cancel/action | Dağıtımı iptal eder. |
| Microsoft. Kaynaklar/dağıtımlar/doğrulama/eylem | Dağıtımı doğrular. |
| Microsoft. Kaynaklar/deployments/whatIf/action | Şablon dağıtım değişikliklerini tahmin eder. |
| Microsoft. Kaynaklar/deployments/exportTemplate/action | Dağıtım için şablonu dışarı aktarma |
| Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma | Dağıtım işlemlerini alır veya listeler. |
| Microsoft. Kaynaklar/deployments/operationstatuses/read | Dağıtım işlemi durumlarını alır veya listeler. |
| Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete | Karma kimlik meta veri ara sunucusu kaynağını siler. |
| Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write | Yönetilen kimlik sağlamayı kolaylaştıran karma kimlik meta verileri proxy kaynağını oluşturur. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants access to read and write Azure Kubernetes Services hybrid clusters",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d3f1697-4507-4d08-bb4a-477695db5f82",
"name": "5d3f1697-4507-4d08-bb4a-477695db5f82",
"permissions": [
{
"actions": [
"Microsoft.HybridContainerService/Locations/operationStatuses/read",
"Microsoft.HybridContainerService/Locations/operationStatuses/write",
"Microsoft.HybridContainerService/Operations/read",
"Microsoft.HybridContainerService/kubernetesVersions/read",
"Microsoft.HybridContainerService/kubernetesVersions/write",
"Microsoft.HybridContainerService/kubernetesVersions/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/write",
"Microsoft.HybridContainerService/provisionedClusterInstances/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/write",
"Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/upgradeProfiles/read",
"Microsoft.HybridContainerService/skus/read",
"Microsoft.HybridContainerService/skus/write",
"Microsoft.HybridContainerService/skus/delete",
"Microsoft.HybridContainerService/virtualNetworks/read",
"Microsoft.HybridContainerService/virtualNetworks/write",
"Microsoft.HybridContainerService/virtualNetworks/delete",
"Microsoft.ExtendedLocation/customLocations/deploy/action",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.Kubernetes/connectedClusters/Read",
"Microsoft.Kubernetes/connectedClusters/Write",
"Microsoft.Kubernetes/connectedClusters/Delete",
"Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action",
"Microsoft.AzureStackHCI/clusters/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete",
"Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Arc Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Kümesi Yönetici Rolü
Küme yöneticisi kimlik bilgisi eylemini listeleyin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterAdminCredential/action | Yönetilen kümenin clusterAdmin kimlik bilgilerini listeleme |
| Microsoft. ContainerService/managedClusters/accessProfiles/listCredential/action | Liste kimlik bilgilerini kullanarak rol adına göre yönetilen küme erişim profili alma |
| Microsoft. ContainerService/managedClusters/read | Yönetilen küme alma |
| Microsoft. ContainerService/managedClusters/runcommand/action | Yönetilen kubernetes sunucusunda kullanıcı tarafından verilen komutu çalıştırın. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster admin credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
"name": "0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterAdminCredential/action",
"Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action",
"Microsoft.ContainerService/managedClusters/read",
"Microsoft.ContainerService/managedClusters/runcommand/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster Admin Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Küme İzleme Kullanıcısını Azure Kubernetes Service
Küme izleme kullanıcı kimlik bilgisi eylemini listeleyin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterMonitoringUserCredential/action | Yönetilen kümenin clusterMonitoringUser kimlik bilgilerini listeleme |
| Microsoft. ContainerService/managedClusters/read | Yönetilen küme alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster monitoring user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1afdec4b-e479-420e-99e7-f82237c7c5e6",
"name": "1afdec4b-e479-420e-99e7-f82237c7c5e6",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterMonitoringUserCredential/action",
"Microsoft.ContainerService/managedClusters/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster Monitoring User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
küme kullanıcı rolünü Azure Kubernetes Service
Küme kullanıcı kimlik bilgisi eylemini listeleyin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri |
| Microsoft. ContainerService/managedClusters/read | Yönetilen küme alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "List cluster user credential action.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
"name": "4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action",
"Microsoft.ContainerService/managedClusters/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Cluster User Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service Katkıda Bulunan Rolü
Azure Kubernetes Service kümeleri okuma ve yazma erişimi verir
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. ContainerService/locations/* | ContainerService kaynakları için kullanılabilir okuma konumları |
| Microsoft. ContainerService/managedClusters/* | Yönetilen küme oluşturma ve yönetme |
| Microsoft. ContainerService/managedclustersnapshots/* | Yönetilen küme anlık görüntüsü oluşturma ve yönetme |
| Microsoft. ContainerService/snapshots/* | Anlık görüntü oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/deploymentSafeguards/* | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants access to read and write Azure Kubernetes Service clusters",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
"name": "ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ContainerService/locations/*",
"Microsoft.ContainerService/managedClusters/*",
"Microsoft.ContainerService/managedclustersnapshots/*",
"Microsoft.ContainerService/snapshots/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/deploymentSafeguards/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
ad alanı katkıda bulunanı Azure Kubernetes Service
Kullanıcıların Azure Kubernetes Service ad alanı kaynakları oluşturmasına ve yönetmesine olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/managedClusters/managedNamespaces/* | Ad alanlarını oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows users to create and manage Azure Kubernetes Service namespace resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/289d8817-ee69-43f1-a0af-43a45505b488",
"name": "289d8817-ee69-43f1-a0af-43a45505b488",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/managedNamespaces/*",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Namespace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
ad alanı kullanıcı Azure Kubernetes Service
Kullanıcıların Azure Kubernetes Service ad alanı kaynaklarını okumasına izin verir. Küme içi ad alanı erişimi, Entra ID etkin bir küme için ad alanı kaynağına Azure Kubernetes Service RBAC rolleri atamayı gerektirir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/managedClusters/managedNamespaces/read | Yönetilen kümenin yönetilen ad alanını alma |
| Microsoft. ContainerService/managedClusters/managedNamespaces/listCredential/action | Yönetilen ad alanının küme kimlik bilgilerini listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows users to read Azure Kubernetes Service namespace resources. In-cluster namespace access further requires assignment of Azure Kubernetes Service RBAC roles to the namespace resource for an Entra ID enabled cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
"name": "c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/managedNamespaces/read",
"Microsoft.ContainerService/managedClusters/managedNamespaces/listCredential/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service Namespace User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC Yöneticisini Azure Kubernetes Service
Kaynak kotalarını ve ad alanlarını güncelleştirme veya silme dışında küme/ad alanı altındaki tüm kaynakları yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/managedClusters/* | |
| NotDataActions | |
| Microsoft. ContainerService/managedClusters/resourcequotas/write | Resourcequotas yazar |
| Microsoft. ContainerService/managedClusters/resourcequotas/delete | Resourcequotas'ı siler |
| Microsoft. ContainerService/managedClusters/namespaces/write | Ad alanlarını yazar |
| Microsoft. ContainerService/managedClusters/namespaces/delete | Ad alanlarını siler |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3498e952-d568-435e-9b2c-8d77e338d7f7",
"name": "3498e952-d568-435e-9b2c-8d77e338d7f7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/*"
],
"notDataActions": [
"Microsoft.ContainerService/managedClusters/resourcequotas/write",
"Microsoft.ContainerService/managedClusters/resourcequotas/delete",
"Microsoft.ContainerService/managedClusters/namespaces/write",
"Microsoft.ContainerService/managedClusters/namespaces/delete"
]
}
],
"roleName": "Azure Kubernetes Service RBAC Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC Kümesi Yöneticisini Azure Kubernetes Service
Kümedeki tüm kaynakları yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerService/managedClusters/listClusterUserCredential/action | Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/managedClusters/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage all resources in the cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
"name": "b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Cluster Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
RBAC Okuyucusu'Azure Kubernetes Service
Ad alanında çoğu nesneyi görmek için salt okunur erişime izin verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi). Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/managedClusters/apps/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/managedClusters/apps/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/managedClusters/apps/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. ContainerService/managedClusters/apps/statefulsets/read | Durum bilgisi kümelerini okur |
| Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read | Yataypodautoscaler'ları okur |
| Microsoft. ContainerService/managedClusters/batch/cronjobs/read | Cronjobs okur |
| Microsoft. ContainerService/managedClusters/batch/jobs/read | İşleri okur |
| Microsoft. ContainerService/managedClusters/configmaps/read | Yapılandırma haritalarını okur |
| Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read | Uç noktaları okur |
| Microsoft. ContainerService/managedClusters/endpoints/read | Uç noktaları okur |
| Microsoft. ContainerService/managedClusters/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/managedClusters/events/read | Olayları okur |
| Microsoft. ContainerService/managedClusters/extensions/daemonsets/read | Daemonset'leri okur |
| Microsoft. ContainerService/managedClusters/extensions/deployments/read | Dağıtımları okur |
| Microsoft. ContainerService/managedClusters/extensions/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/managedClusters/extensions/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/managedClusters/extensions/replicasets/read | Çoğaltma kümelerini okur |
| Microsoft. ContainerService/managedClusters/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read | Podları okur |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/node/read | Düğümleri okur |
| Microsoft. ContainerService/managedClusters/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/read | Girişler okunur |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/read | Ağpolicileri okur |
| Microsoft. ContainerService/managedClusters/persistentvolumeclaims/read | Persistentvolumeclaims okur |
| Microsoft. ContainerService/managedClusters/pods/read | Podları okur |
| Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/read | Poddisruptionbudget'leri okur |
| Microsoft. ContainerService/managedClusters/replicationcontrollers/read | Çoğaltma denetleyicilerini okur |
| Microsoft. ContainerService/managedClusters/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/managedClusters/serviceaccounts/read | Hizmethesaplarını okur |
| Microsoft. ContainerService/managedClusters/services/read | Hizmetleri okur |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7f6c6a51-bcf8-42ba-9220-52d62157d7db",
"name": "7f6c6a51-bcf8-42ba-9220-52d62157d7db",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
"Microsoft.ContainerService/managedClusters/apps/daemonsets/read",
"Microsoft.ContainerService/managedClusters/apps/deployments/read",
"Microsoft.ContainerService/managedClusters/apps/replicasets/read",
"Microsoft.ContainerService/managedClusters/apps/statefulsets/read",
"Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read",
"Microsoft.ContainerService/managedClusters/batch/cronjobs/read",
"Microsoft.ContainerService/managedClusters/batch/jobs/read",
"Microsoft.ContainerService/managedClusters/configmaps/read",
"Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/managedClusters/endpoints/read",
"Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
"Microsoft.ContainerService/managedClusters/events/read",
"Microsoft.ContainerService/managedClusters/extensions/daemonsets/read",
"Microsoft.ContainerService/managedClusters/extensions/deployments/read",
"Microsoft.ContainerService/managedClusters/extensions/ingresses/read",
"Microsoft.ContainerService/managedClusters/extensions/networkpolicies/read",
"Microsoft.ContainerService/managedClusters/extensions/replicasets/read",
"Microsoft.ContainerService/managedClusters/limitranges/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/managedClusters/namespaces/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/read",
"Microsoft.ContainerService/managedClusters/persistentvolumeclaims/read",
"Microsoft.ContainerService/managedClusters/pods/read",
"Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/read",
"Microsoft.ContainerService/managedClusters/replicationcontrollers/read",
"Microsoft.ContainerService/managedClusters/resourcequotas/read",
"Microsoft.ContainerService/managedClusters/serviceaccounts/read",
"Microsoft.ContainerService/managedClusters/services/read"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Kubernetes Service RBAC Yazıcısı
Ad alanı içindeki çoğu nesneye okuma/yazma erişimine izin verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak, bu rol Gizli Dizilere erişmeye ve podları ad alanında herhangi bir ServiceAccount olarak çalıştırmaya olanak tanır, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read | Denetleyiciyi okur |
| Microsoft. ContainerService/managedClusters/apps/daemonsets/* | |
| Microsoft. ContainerService/managedClusters/apps/deployments/* | |
| Microsoft. ContainerService/managedClusters/apps/replicasets/* | |
| Microsoft. ContainerService/managedClusters/apps/statefulsets/* | |
| Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/* | |
| Microsoft. ContainerService/managedClusters/batch/cronjobs/* | |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/read | Kiralamaları okur |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/write | Kiralamaları yazar |
| Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/delete | Kiralamaları siler |
| Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read | Uç noktaları okur |
| Microsoft. ContainerService/managedClusters/batch/jobs/* | |
| Microsoft. ContainerService/managedClusters/configmaps/* | |
| Microsoft. ContainerService/managedClusters/endpoints/* | |
| Microsoft. ContainerService/managedClusters/events.k8s.io/events/read | Olayları okur |
| Microsoft. ContainerService/managedClusters/events/* | |
| Microsoft. ContainerService/managedClusters/extensions/daemonsets/* | |
| Microsoft. ContainerService/managedClusters/extensions/deployments/* | |
| Microsoft. ContainerService/managedClusters/extensions/ingresses/* | |
| Microsoft. ContainerService/managedClusters/extensions/networkpolicies/* | |
| Microsoft. ContainerService/managedClusters/extensions/replicasets/* | |
| Microsoft. ContainerService/managedClusters/limitranges/read | Sınır aralıklarını okur |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read | Podları okur |
| Microsoft. ContainerService/managedClusters/metrics.k8s.io/node/read | Düğümleri okur |
| Microsoft. ContainerService/managedClusters/namespaces/read | Ad alanlarını okur |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/* | |
| Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/* | |
| Microsoft. ContainerService/managedClusters/persistentvolumeclaims/* | |
| Microsoft. ContainerService/managedClusters/pods/* | |
| Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/* | |
| Microsoft. ContainerService/managedClusters/replicationcontrollers/* | |
| Microsoft. ContainerService/managedClusters/resourcequotas/read | Resourcequotas'ı okur |
| Microsoft. ContainerService/managedClusters/secrets/* | |
| Microsoft. ContainerService/managedClusters/serviceaccounts/* | |
| Microsoft. ContainerService/managedClusters/services/* | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows read/write access to most objects in a namespace.This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
"name": "a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
"Microsoft.ContainerService/managedClusters/apps/daemonsets/*",
"Microsoft.ContainerService/managedClusters/apps/deployments/*",
"Microsoft.ContainerService/managedClusters/apps/replicasets/*",
"Microsoft.ContainerService/managedClusters/apps/statefulsets/*",
"Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*",
"Microsoft.ContainerService/managedClusters/batch/cronjobs/*",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/read",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/write",
"Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/delete",
"Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
"Microsoft.ContainerService/managedClusters/batch/jobs/*",
"Microsoft.ContainerService/managedClusters/configmaps/*",
"Microsoft.ContainerService/managedClusters/endpoints/*",
"Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
"Microsoft.ContainerService/managedClusters/events/*",
"Microsoft.ContainerService/managedClusters/extensions/daemonsets/*",
"Microsoft.ContainerService/managedClusters/extensions/deployments/*",
"Microsoft.ContainerService/managedClusters/extensions/ingresses/*",
"Microsoft.ContainerService/managedClusters/extensions/networkpolicies/*",
"Microsoft.ContainerService/managedClusters/extensions/replicasets/*",
"Microsoft.ContainerService/managedClusters/limitranges/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
"Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
"Microsoft.ContainerService/managedClusters/namespaces/read",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/*",
"Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/*",
"Microsoft.ContainerService/managedClusters/persistentvolumeclaims/*",
"Microsoft.ContainerService/managedClusters/pods/*",
"Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/*",
"Microsoft.ContainerService/managedClusters/replicationcontrollers/*",
"Microsoft.ContainerService/managedClusters/resourcequotas/read",
"Microsoft.ContainerService/managedClusters/secrets/*",
"Microsoft.ContainerService/managedClusters/serviceaccounts/*",
"Microsoft.ContainerService/managedClusters/services/*"
],
"notDataActions": []
}
],
"roleName": "Azure Kubernetes Service RBAC Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Cloud Controller Manager
OpenShift üzerinde dağıtılan bulut denetleyicisi yöneticisini yönetin ve güncelleştirin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/loadBalancers/write | Yük dengeleyici oluşturur veya mevcut bir yük dengeleyiciyi güncelleştirir |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/networkSecurityGroups/write | Bir ağ güvenlik grubu oluşturur veya mevcut bir ağ güvenlik grubunu güncelleştirir |
| Microsoft. Network/publicIPAddresses/join/action | Genel IP adresini birleştirir. Uyarılamaz. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/publicIPAddresses/write | Bir genel IP adresi oluşturur veya mevcut bir genel IP adresini güncelleştirir. |
| Microsoft. Network/publicIPAddresses/delete | Genel IP adresini siler. |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/loadBalancers/inboundNatRules/join/action | Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Ağ/publicIPPrefixes/join/action | PublicIPPrefix'i birleştirir. Uyarılamaz. |
| Microsoft. Network/applicationSecurityGroups/joinNetworkSecurityRule/action | Bir Güvenlik Kuralını Uygulama Güvenlik Gruplarına ekler. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. Network/privatelinkservices/write | Yeni bir özel bağlantı hizmeti oluşturur veya mevcut bir özel bağlantı hizmetini güncelleştirir. |
| Microsoft. Network/privatelinkservices/read | Bir özel bağlantı hizmeti kaynağı alır. |
| Microsoft. Network/privatelinkservices/delete | Özel bağlantı hizmeti kaynağını siler. |
| Microsoft. Network/loadBalancers/loadBalancingRules/read | Yük dengeleyici yük dengeleme kuralı tanımını alır |
| Microsoft. Network/serviceEndpointPolicies/join/action | Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Ağ/natGateways/join/action | NAT Ağ Geçidine katılır |
| Microsoft. Network/networkIntentPolicies/join/action | Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/routeTables/join/action | Rota tablosunu birleştirir. Uyarılamaz. |
| Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action | Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Manage and update the cloud controller manager deployed on top of OpenShift.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a1f96423-95ce-4224-ab27-4e3dc72facd4",
"name": "a1f96423-95ce-4224-ab27-4e3dc72facd4",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/publicIPPrefixes/join/action",
"Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/privatelinkservices/write",
"Microsoft.Network/privatelinkservices/read",
"Microsoft.Network/privatelinkservices/delete",
"Microsoft.Network/loadBalancers/loadBalancingRules/read",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Cloud Controller Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
küme giriş işlecini Azure Red Hat OpenShift
OpenShift yönlendiricisini yönetin ve yapılandırın.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Ağ/dnsZones/A/delete | Belirli bir adın kayıt kümesini kaldırın ve DNS bölgesinden 'A' yazın. |
| Microsoft. Ağ/dnsZones/A/write | DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft. Ağ/privateDnsZones/A/delete | Belirli bir adın kayıt kümesini kaldırın ve Özel DNS bölgesinden 'A' yazın. |
| Microsoft. Ağ/privateDnsZones/A/write | bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Manage and configure the OpenShift router.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0336e1d3-7a87-462b-b6db-342b63f7802c",
"name": "0336e1d3-7a87-462b-b6db-342b63f7802c",
"permissions": [
{
"actions": [
"Microsoft.Network/dnsZones/A/delete",
"Microsoft.Network/dnsZones/A/write",
"Microsoft.Network/privateDnsZones/A/delete",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Cluster Ingress Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Disk Depolama İşleci
Kümenizin Azure Diskleri kullanmasını sağlayan Kapsayıcı Depolama Arabirimi (CSI) sürücülerini yükleyin. Kümeler için varsayılan bir depolama sınıfının mevcut olduğundan emin olmak için OpenShift küme genelindeki depolama varsayılanlarını ayarlayın.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachineScaleSets/virtualMachines/write | VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini güncelleştirir |
| Microsoft. compute/virtualMachineScaleSets/virtualMachines/read | VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini alır |
| Microsoft. İşlem/virtualMachineScaleSets/read | Sanal Makine Ölçek Kümesinin özelliklerini alma |
| Microsoft. İşlem/anlık görüntüler/yazma | Yeni anlık görüntü oluşturma veya mevcut anlık görüntüyü güncelleştirme |
| Microsoft. İşlem/anlık görüntüler/okuma | Anlık Görüntünün özelliklerini alma |
| Microsoft. İşlem/anlık görüntüler/silme | Anlık Görüntü Silme |
| Microsoft. İşlem/locations/operations/read | Zaman uyumsuz işlemin durumunu alır |
| Microsoft. İşlem/locations/DiskOperations/read | Zaman uyumsuz disk işleminin durumunu alır |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/diskler/silme | Diski siler |
| Microsoft. İşlem/disks/beginGetAccess/action | Blob erişimi için Diskin SAS URI'sini alma |
| Microsoft. compute/diskEncryptionSets/read | Disk şifreleme kümesinin özelliklerini alma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Disks. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5b7237c5-45e1-49d6-bc18-a1f62f400748",
"name": "5b7237c5-45e1-49d6-bc18-a1f62f400748",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
"Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
"Microsoft.Compute/virtualMachineScaleSets/read",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/snapshots/read",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/locations/operations/read",
"Microsoft.Compute/locations/DiskOperations/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Disk Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Federasyon Kimlik Bilgilerini Azure Red Hat OpenShift
Yönetilen kimlik, OpenID Connect (OIDC) ve hizmet hesabı arasında güven ilişkisi oluşturmak için kullanıcı tarafından atanan yönetilen kimliklerde federasyon kimlik bilgilerini oluşturun, güncelleştirin ve silin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ManagedIdentity/userAssignedIdentities/read | Mevcut kullanıcı tarafından atanan kimliği alır |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write | Federasyon Kimliği Kimlik Bilgilerini ekleme veya güncelleştirme |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read | Federasyon Kimliği Kimlik Bilgilerini alma veya listeleme |
| Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete | Federasyon Kimliği Kimlik Bilgilerini Silme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Create, update and delete federated credentials on user assigned managed identities in order to build a trust relationship between the managed identity, OpenID Connect (OIDC), and the service account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ef318e2a-8334-4a05-9e4a-295a196c6a6e",
"name": "ef318e2a-8334-4a05-9e4a-295a196c6a6e",
"permissions": [
{
"actions": [
"Microsoft.ManagedIdentity/userAssignedIdentities/read",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read",
"Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Federated Credential",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Dosya Depolama İşleci
Kümenizin Azure Dosyalar kullanmasını sağlayan Kapsayıcı Depolama Arabirimi (CSI) sürücülerini yükleyin. Kümeler için varsayılan bir depolama sınıfının mevcut olduğundan emin olmak için OpenShift küme genelindeki depolama varsayılanlarını ayarlayın.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Depolama/storageAccounts/delete | Mevcut bir depolama hesabını siler. |
| Microsoft. Depolama/storageAccounts/fileServices/read | Dosya hizmeti özelliklerini alma |
| Microsoft. Depolama/storageAccounts/fileServices/shares/delete | Dosya paylaşımını silme |
| Microsoft. Depolama/storageAccounts/fileServices/shares/read | Dosya paylaşımlarını listeleme |
| Microsoft. Depolama/storageAccounts/fileServices/shares/write | Dosya paylaşımı oluşturma veya güncelleştirme |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/write | Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler. |
| Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Özel Uç Nokta Bağlantılarını Onayla |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. Network/routeTables/join/action | Rota tablosunu birleştirir. Uyarılamaz. |
| Microsoft. Ağ/natGateways/join/action | NAT Ağ Geçidine katılır |
| Microsoft. Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action | Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni |
| Microsoft. Network/networkIntentPolicies/join/action | Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Network/serviceEndpointPolicies/join/action | Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Ağ/locations/operations/read | Zaman uyumsuz işlemin durumunu temsil eden işlem kaynağını alır |
| Microsoft. Network/privateDnsOperationStatuses/read | Özel DNS işleminin durumunu alır |
| Microsoft. Ağ/privateDnsZones/read | JSON biçiminde Özel DNS bölge özelliklerini alın. Bu komutun, Özel DNS bölgesinin bağlı olduğu sanal ağları veya bölge içinde bulunan kayıt kümelerini almadığını unutmayın. |
| Microsoft. Network/privateDnsZones/virtualNetworkLinks/read | Sanal ağ özelliklerine Özel DNS bölge bağlantısını JSON biçiminde alın. |
| Microsoft. Network/privateDnsZones/virtualNetworkLinks/write | Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin. |
| Microsoft. Ağ/privateDnsZones/write | Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın. |
| Microsoft. Ağ/privateDnsZones/join/action | Özel DNS Bölgesini birleştirir |
| Microsoft. Network/privateEndpoints/privateDnsZoneGroups/write | Özel DNS Bölge Grubu koyar |
| Microsoft. Network/privateEndpoints/privateDnsZoneGroups/read | bir Özel DNS Bölge Grubu alır |
| Microsoft. Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Files. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0d7aedc0-15fd-4a67-a412-efad370c947e",
"name": "0d7aedc0-15fd-4a67-a412-efad370c947e",
"permissions": [
{
"actions": [
"Microsoft.Storage/storageAccounts/delete",
"Microsoft.Storage/storageAccounts/fileServices/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/delete",
"Microsoft.Storage/storageAccounts/fileServices/shares/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/privateDnsOperationStatuses/read",
"Microsoft.Network/privateDnsZones/read",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Network/privateEndpoints/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift File Storage Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Görüntü Kayıt Defteri İşleci
OpenShift görüntü kayıt defterinin tek bir örneğini yönetmek için işlecin izinlerini etkinleştirir. Depolama alanı oluşturma da dahil olmak üzere kayıt defterinin tüm yapılandırmasını yönetir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Depolama/storageAccounts/blobServices/read | Blob hizmeti özelliklerini veya istatistiklerini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/read | Kapsayıcıların listesini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/write | Put blob kapsayıcısının sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/delete | Kapsayıcı silme işleminin sonucunu verir |
| Microsoft. Storage/storageAccounts/blobServices/generateUserDelegationKey/action | Blob hizmeti için kullanıcı temsilcisi anahtarı döndürür |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/write | Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler. |
| Microsoft. Depolama/storageAccounts/delete | Mevcut bir depolama hesabını siler. |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Özel Uç Nokta Bağlantılarını Onayla |
| Microsoft. Kaynaklar/etiketler/yazma | Mevcut etiketleri yeni bir etiket kümesiyle değiştirerek veya birleştirerek ya da mevcut etiketleri kaldırarak bir kaynak üzerindeki etiketleri güncelleştirir. |
| Microsoft. Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft. Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft. Network/privateEndpoints/privateDnsZoneGroups/write | Özel DNS Bölge Grubu koyar |
| Microsoft. Network/privateEndpoints/privateDnsZoneGroups/read | bir Özel DNS Bölge Grubu alır |
| Microsoft. Ağ/privateDnsZones/read | JSON biçiminde Özel DNS bölge özelliklerini alın. Bu komutun, Özel DNS bölgesinin bağlı olduğu sanal ağları veya bölge içinde bulunan kayıt kümelerini almadığını unutmayın. |
| Microsoft. Ağ/privateDnsZones/write | Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın. |
| Microsoft. Ağ/privateDnsZones/join/action | Özel DNS Bölgesini birleştirir |
| Microsoft. Ağ/privateDnsZones/A/write | bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır. |
| Microsoft. Network/privateDnsZones/virtualNetworkLinks/write | Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin. |
| Microsoft. Network/privateDnsZones/virtualNetworkLinks/read | Sanal ağ özelliklerine Özel DNS bölge bağlantısını JSON biçiminde alın. |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete | Blob silme işleminin sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/write | Blob yazmanın sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/read | Blob veya blob listesi döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/add/action | Blob içeriği eklemenin sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/move/action | Blobu bir yoldan diğerine taşır |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Enables permissions for the operator to manage a singleton instance of the OpenShift image registry. It manages all configuration of the registry, including creating storage.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
"name": "8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
"permissions": [
{
"actions": [
"Microsoft.Storage/storageAccounts/blobServices/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/delete",
"Microsoft.Storage/storageAccounts/blobServices/generateUserDelegationKey/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/delete",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Resources/tags/write",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
"Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
"Microsoft.Network/privateDnsZones/read",
"Microsoft.Network/privateDnsZones/write",
"Microsoft.Network/privateDnsZones/join/action",
"Microsoft.Network/privateDnsZones/A/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
"Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/join/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/move/action"
],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Image Registry Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Red Hat OpenShift Makine API İşleci
Kümedeki makinelerin istenen durumunu bildirmek için Kubernetes API'sini genişleten belirli amaçlı özel kaynak tanımlarının (CRD), denetleyicilerin ve Azure RBAC nesnelerinin yaşam döngüsünü yönetin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/availabilitySets/delete | Kullanılabilirlik kümesini siler |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/availabilitySets/write | Yeni bir kullanılabilirlik kümesi oluşturur veya mevcut bir kullanılabilirlik kümesini güncelleştirir |
| Microsoft. compute/diskEncryptionSets/read | Disk şifreleme kümesinin özelliklerini alma |
| Microsoft. İşlem/diskler/silme | Diski siler |
| Microsoft. İşlem/galeriler/görüntüler/sürümler/okuma | Galeri Görüntüsü Sürümünün özelliklerini alır |
| Microsoft. İşlem/skus/read | Microsoft listesini alır. Aboneliğiniz için kullanılabilir işlem SKU'ları |
| Microsoft. İşlem/virtualMachines/delete | Sanal makineyi siler |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/capacityReservationGroups/deploy/action | Kapasite Ayırma Grubunu kullanarak yeni bir VM/VMSS dağıtma |
| Microsoft. ManagedIdentity/userAssignedIdentities/assign/action | Var olan bir kullanıcı tarafından atanan kimliği kaynağa atamak için RBAC eylemi |
| Microsoft. Network/applicationSecurityGroups/read | Uygulama Güvenlik Grubu Kimliğini alır. |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/loadBalancers/write | Yük dengeleyici oluşturur veya mevcut bir yük dengeleyiciyi güncelleştirir |
| Microsoft. Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/loadBalancers/read | Ağ arabiriminin parçası olduğu tüm yük dengeleyicileri alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/networkSecurityGroups/write | Bir ağ güvenlik grubu oluşturur veya mevcut bir ağ güvenlik grubunu güncelleştirir |
| Microsoft. Network/publicIPAddresses/delete | Genel IP adresini siler. |
| Microsoft. Network/publicIPAddresses/join/action | Genel IP adresini birleştirir. Uyarılamaz. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/publicIPAddresses/write | Bir genel IP adresi oluşturur veya mevcut bir genel IP adresini güncelleştirir. |
| Microsoft. Network/routeTables/read | Yol tablosu tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/applicationSecurityGroups/joinNetworkSecurityRule/action | Bir Güvenlik Kuralını Uygulama Güvenlik Gruplarına ekler. Uyarılamaz. |
| Microsoft. Network/loadBalancers/frontendIPConfigurations/join/action | Load Balancer Ön Uç IP Yapılandırmasını birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/inboundNATRules/join/action | Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Manage the lifecycle of specific-purpose custom resource definitions (CRD), controllers, and Azure RBAC objects that extend the Kubernetes API to declares the desired state of machines in a cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0358943c-7e01-48ba-8889-02cc51d78637",
"name": "0358943c-7e01-48ba-8889-02cc51d78637",
"permissions": [
{
"actions": [
"Microsoft.Compute/availabilitySets/delete",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/diskEncryptionSets/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/galleries/images/versions/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/capacityReservationGroups/deploy/action",
"Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
"Microsoft.Network/applicationSecurityGroups/read",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/write",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/routeTables/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action",
"Microsoft.Network/loadBalancers/inboundNATRules/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Machine API Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
ağ işlecini Azure Red Hat OpenShift
OpenShift kümesinde ağ bileşenlerini yükleyin ve yükseltin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/backendAddressPools/read | Yük dengeleyici arka uç adres havuzu tanımını alır |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Install and upgrade the networking components on an OpenShift cluster.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/be7a6435-15ae-4171-8f30-4a343eff9e8f",
"name": "be7a6435-15ae-4171-8f30-4a343eff9e8f",
"permissions": [
{
"actions": [
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/read",
"Microsoft.Compute/virtualMachines/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Network Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
hizmet işlecini Azure Red Hat OpenShift
OpenShift kümesinin yönetilen hizmet olarak sürekli işlevselliğine özgü makine durumunu, ağ yapılandırmasını, izlemeyi ve diğer özellikleri koruyun.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. Ağ/natGateways/join/action | NAT Ağ Geçidine katılır |
| Microsoft. Network/routeTables/join/action | Rota tablosunu birleştirir. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/serviceEndpointPolicies/join/action | Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Network/networkIntentPolicies/join/action | Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz. |
| Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action | Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Maintain machine health, network configuration, monitoring, and other features that are specific to an OpenShift cluster's continued functionality as a managed service.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4436bae4-7702-4c84-919b-c4069ff25ee2",
"name": "4436bae4-7702-4c84-919b-c4069ff25ee2",
"permissions": [
{
"actions": [
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/natGateways/join/action",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/serviceEndpointPolicies/join/action",
"Microsoft.Network/networkIntentPolicies/join/action",
"Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Red Hat OpenShift Service Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Bağlı Küme Yönetilen Kimliği CheckAccess Okuyucusu
Bağlı Küme yönetilen kimliğinin checkAccess API'sini çağırmasına izin veren yerleşik rol
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Built-in role that allows a Connected Cluster managed identity to call the checkAccess API",
"id": "/providers/Microsoft.Authorization/roleDefinitions/65a14201-8f6c-4c28-bec4-12619c5a9aaa",
"name": "65a14201-8f6c-4c28-bec4-12619c5a9aaa",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Connected Cluster Managed Identity CheckAccess Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ConnectedEnvironments Katkıda Bulunanı
Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps ConnectedEnvironments'ın tam yönetimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/connectedEnvironments/* | |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. App/connectedEnvironments/*/write | |
| Microsoft. App/connectedEnvironments/*/delete | |
| Microsoft. App/connectedEnvironments/*/action | |
| Microsoft. App/connectedEnvironments/daprComponents/listSecrets/action | Dapr Bileşeninin Gizli Dizilerini Listeleme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps ConnectedEnvironments, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
"name": "6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/connectedEnvironments/*",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/*/write",
"Microsoft.App/connectedEnvironments/*/delete",
"Microsoft.App/connectedEnvironments/*/action",
"Microsoft.App/connectedEnvironments/daprComponents/listSecrets/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ConnectedEnvironments Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ConnectedEnvironments Okuyucusu
Container Apps ConnectedEnvironments'a okuma erişimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Uygulama/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read access to Container Apps ConnectedEnvironments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
"name": "d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ConnectedEnvironments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Konteyner Uygulamalar Yetkilisi
Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps'in tam yönetimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/containerApps/*/read | |
| Microsoft. App/containerApps/*/write | |
| Microsoft. App/containerApps/*/delete | |
| Microsoft. App/containerApps/*/action | |
| Microsoft. Uygulama/managedEnvironments/read | Yönetilen Ortam Alma |
| Microsoft. Uygulama/managedEnvironments/*/read | |
| Microsoft. Uygulama/managedEnvironments/join/action | Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir |
| Microsoft. App/managedEnvironments/checknameavailability/action | Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft. Uygulama/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Uygulama/connectedEnvironments/join/action | Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir |
| Microsoft. App/connectedEnvironments/checknameavailability/action | Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/358470bc-b998-42bd-ab17-a7e34c199c0f",
"name": "358470bc-b998-42bd-ab17-a7e34c199c0f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/containerApps/*/read",
"Microsoft.App/containerApps/*/write",
"Microsoft.App/containerApps/*/delete",
"Microsoft.App/containerApps/*/action",
"Microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps Görevleri Katılımcısı
Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps işlerinin tam yönetimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| microsoft.app/görevler/görüntüleme | Container Apps İşi Alma |
| Microsoft. Uygulama/jobs/*/read | |
| Microsoft. Uygulama/jobs/*/action | |
| Microsoft. Uygulama/işler/yazma | Container Apps İşi oluşturma veya güncelleştirme |
| Microsoft. Uygulama/jobs/delete | Container Apps İşi Silme |
| Microsoft.app/managedenvironments/read | Yönetilen Ortam Alma |
| Microsoft. Uygulama/managedenvironments/*/read | |
| Microsoft. Uygulama/managedenvironments/join/action | Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir |
| Microsoft. App/managedenvironments/checknameavailability/action | Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft.app/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Uygulama/connectedEnvironments/join/action | Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir |
| Microsoft. App/connectedEnvironments/checknameavailability/action | Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps jobs, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
"name": "4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/jobs/*/action",
"Microsoft.App/jobs/write",
"Microsoft.App/jobs/delete",
"Microsoft.app/managedenvironments/read",
"Microsoft.App/managedenvironments/*/read",
"Microsoft.App/managedenvironments/join/action",
"Microsoft.App/managedenvironments/checknameavailability/action",
"Microsoft.app/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps Görevler Operatörü
Container Apps işlerini okuyun, başlatın ve durdurun.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| microsoft.app/görevler/görüntüleme | Container Apps İşi Alma |
| Microsoft. Uygulama/jobs/*/read | |
| Microsoft. Uygulama/jobs/*/action | |
| Microsoft.app/managedenvironments/read | Yönetilen Ortam Alma |
| Microsoft. Uygulama/managedenvironments/*/read | |
| Microsoft. Uygulama/managedenvironments/join/action | Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir |
| Microsoft. App/managedenvironments/checknameavailability/action | Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft.app/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Uygulama/connectedEnvironments/join/action | Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir |
| Microsoft. App/connectedEnvironments/checknameavailability/action | Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. Uygulama/jobs/logstream/action | Kapsayıcı uygulaması işinin günlük akışını görüntüleme |
| Microsoft. Uygulama/jobs/exec/action | Kapsayıcı uygulaması işinin konsoluna bağlanma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read, start, and stop Container Apps jobs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
"name": "b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/jobs/*/action",
"Microsoft.app/managedenvironments/read",
"Microsoft.App/managedenvironments/*/read",
"Microsoft.App/managedenvironments/join/action",
"Microsoft.App/managedenvironments/checknameavailability/action",
"Microsoft.app/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [
"Microsoft.App/jobs/logstream/action",
"Microsoft.App/jobs/exec/action"
],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Uygulamaları Görev Okuyucusu
ContainerApps görevlerine okuma erişimi
| Eylemler | Açıklama |
|---|---|
| microsoft.app/görevler/görüntüleme | Container Apps İşi Alma |
| Microsoft. Uygulama/jobs/*/read | |
| Microsoft. Uygulama/managedenvironments/read | Yönetilen Ortam Alma |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps jobs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/edd66693-d32a-450b-997d-0158c03976b0",
"name": "edd66693-d32a-450b-997d-0158c03976b0",
"permissions": [
{
"actions": [
"microsoft.app/jobs/read",
"Microsoft.App/jobs/*/read",
"Microsoft.App/managedenvironments/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps Jobs Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ManagedEnvironments Katkıda Bulunanı
Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps ManagedEnvironments'ın tam yönetimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/managedEnvironments/*/read | |
| Microsoft. App/managedEnvironments/*/write | |
| Microsoft. App/managedEnvironments/*/delete | |
| Microsoft. Uygulama/managedEnvironments/*/action | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps ManagedEnvironments, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/57cc5028-e6a7-4284-868d-0611c5923f8d",
"name": "57cc5028-e6a7-4284-868d-0611c5923f8d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/*/write",
"Microsoft.App/managedEnvironments/*/delete",
"Microsoft.App/managedEnvironments/*/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ManagedEnvironments Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps ManagedEnvironments Okuyucusu
ContainerApps yönetilen ortamlarına okuma erişimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/managedEnvironments/*/read | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps managedenvironments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
"name": "1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/managedEnvironments/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps ManagedEnvironments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps Operatörü
Container Apps'te oku, günlüğe al ve çalıştır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/containerApps/*/read | |
| Microsoft. App/containerApps/*/action | |
| Microsoft. Uygulama/managedEnvironments/read | Yönetilen Ortam Alma |
| Microsoft. Uygulama/managedEnvironments/*/read | |
| Microsoft. Uygulama/managedEnvironments/join/action | Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir |
| Microsoft. App/managedEnvironments/checknameavailability/action | Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft. Uygulama/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Uygulama/connectedEnvironments/join/action | Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir |
| Microsoft. App/connectedEnvironments/checknameavailability/action | Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. App/containerApps/logstream/action | Kapsayıcı uygulamasının günlük akışını görüntüleme |
| Microsoft. App/containerApps/exec/action | Kapsayıcı uygulamasının konsoluna bağlanma |
| Microsoft. App/containerApps/debug/action | Kapsayıcı uygulamasının hata ayıklama konsoluna bağlanma |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read, logstream and exec into Container Apps.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
"name": "f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/containerApps/*/read",
"Microsoft.App/containerApps/*/action",
"Microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"Microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action"
],
"notActions": [],
"dataActions": [
"Microsoft.App/containerApps/logstream/action",
"Microsoft.App/containerApps/exec/action",
"Microsoft.App/containerApps/debug/action"
],
"notDataActions": []
}
],
"roleName": "Container Apps Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps SessionPools Katkı Sağlayıcı
Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps SessionPools'un tam yönetimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. App/sessionPools/*/read | |
| Microsoft. App/sessionPools/*/write | |
| Microsoft. App/sessionPools/*/delete | |
| Microsoft. App/sessionPools/*/action | |
| microsoft.App/managedEnvironments/read | Yönetilen Ortam Alma |
| Microsoft. Uygulama/managedEnvironments/*/read | |
| Microsoft. Uygulama/managedEnvironments/join/action | Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir |
| Microsoft. App/managedEnvironments/checknameavailability/action | Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme |
| microsoft.App/connectedEnvironments/read | Bağlı Ortam Alma |
| Microsoft. Uygulama/connectedEnvironments/*/read | |
| Microsoft. Uygulama/connectedEnvironments/join/action | Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir |
| Microsoft. App/connectedEnvironments/checknameavailability/action | Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Eylemler | |
| Microsoft. App/sessionPools/fetchMcpServerCredentials/action | Oturum Havuzunun MCP Sunucusu Kimlik Bilgilerini Getirme |
| Microsoft. App/sessionPools/rotateMcpServerCredentials/action | Oturum Havuzunun MCP Sunucusu Kimlik Bilgilerini Döndürme |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Full management of Container Apps SessionPools, including creation, deletion, and updates.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
"name": "f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/sessionPools/*/read",
"Microsoft.App/sessionPools/*/write",
"Microsoft.App/sessionPools/*/delete",
"Microsoft.App/sessionPools/*/action",
"microsoft.App/managedEnvironments/read",
"Microsoft.App/managedEnvironments/*/read",
"Microsoft.App/managedEnvironments/join/action",
"Microsoft.App/managedEnvironments/checknameavailability/action",
"microsoft.App/connectedEnvironments/read",
"Microsoft.App/connectedEnvironments/*/read",
"Microsoft.App/connectedEnvironments/join/action",
"Microsoft.App/connectedEnvironments/checknameavailability/action",
"Microsoft.Resources/deployments/*"
],
"notActions": [
"Microsoft.App/sessionPools/fetchMcpServerCredentials/action",
"Microsoft.App/sessionPools/rotateMcpServerCredentials/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps SessionPools Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Apps-SesssionPools Okuyucusu
ContainerApps oturum havuzlarına okuma erişimi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. App/sessionPools/*/read | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read access to ContainerApps sessionpools.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/af61e8fc-2633-4b95-bed3-421ad6826515",
"name": "af61e8fc-2633-4b95-bed3-421ad6826515",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/sessionPools/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Apps SessionPools Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Önbellek Kuralı Yöneticisi
Container Registry'de Önbellek Kuralları Oluşturma, Okuma, Güncelleştirme ve Silme. Bu rol, Kimlik Bilgileri Kümelerini yönetme izinleri vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/cacheRules/read | Belirtilen önbellek kuralının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm önbellek kurallarını listeler |
| Microsoft. ContainerRegistry/registries/cacheRules/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için önbellek kuralı oluşturur veya güncelleştirir |
| Microsoft. ContainerRegistry/registries/cacheRules/delete | Kapsayıcı kayıt defterinden önbellek kuralını siler |
| Microsoft. ContainerRegistry/registries/cacheRules/operationStatuses/read | Önbellek kuralı zaman uyumsuz işlem durumunu alır |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Create, Read, Update, and Delete Cache Rules in Container Registry. This role doesn't grant permissions to manage Credential Sets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/df87f177-bb12-4db1-9793-a413691eff94",
"name": "df87f177-bb12-4db1-9793-a413691eff94",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/cacheRules/read",
"Microsoft.ContainerRegistry/registries/cacheRules/write",
"Microsoft.ContainerRegistry/registries/cacheRules/delete",
"Microsoft.ContainerRegistry/registries/cacheRules/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Cache Rule Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Önbellek Kuralı Okuyucusu
Container Registry'de Önbellek Kurallarının yapılandırmasını okuyun. Bu izin, Kimlik Bilgileri Kümelerini okuma izni vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/cacheRules/read | Belirtilen önbellek kuralının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm önbellek kurallarını listeler |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read the configuration of Cache Rules in Container Registry. This permission doesn't grant permission to read Credential Sets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c357b964-0002-4b64-a50d-7a28f02edc52",
"name": "c357b964-0002-4b64-a50d-7a28f02edc52",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/cacheRules/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Cache Rule Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Yapılandırma Okuyucusu ve Veri Erişimi Yapılandırma Okuyucusu
Kapsayıcı kayıt defterlerini ve kayıt defteri yapılandırma özelliklerini listeleme izinleri sağlar. Depoları ve görüntüleri okumak, yazmak veya silmek için kullanılabilen yönetici kullanıcı kimlik bilgileri, kapsam eşlemeleri ve belirteçler gibi veri erişim yapılandırmasını listeleme izinleri sağlar. Depolar ve görüntüler dahil olmak üzere kayıt defteri içeriğini okumak, listelemek veya yazmak için doğrudan izinler sağlamaz. İçeri aktarmalar, Yapıt Önbelleği veya Eşitleme ve İşlem Hatlarını Aktarma gibi veri düzlemi içeriğini değiştirme izinleri sağlamaz. Görevleri yönetmek için izin sağlamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/operationStatuses/read | Kayıt defteri zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/kayıt defterleri/okuma | Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler. |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/read | Özel uç nokta bağlantısının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm özel uç nokta bağlantılarını listeler |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read | Özel Uç Nokta Bağlantısı Zaman Uyumsuz İşlem Durumunu Alma |
| Microsoft. ContainerRegistry/registries/listCredentials/action | Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerini listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/okuma | Belirtilen belirtecin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm belirteçleri listeler. |
| Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read | Belirteç zaman uyumsuz işlem durumunu alır. |
| Microsoft. ContainerRegistry/registries/scopeMaps/read | Belirtilen kapsam eşlemesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kapsam eşlemelerini listeler. |
| Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read | Kapsam eşlemesi zaman uyumsuz işlem durumunu alır. |
| Microsoft. ContainerRegistry/registries/web kancaları/read | Belirtilen web kancasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm web kancalarını listeler. |
| Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action | Web kancası için hizmet URI'sinin ve özel üst bilgilerin yapılandırmasını alır. |
| Microsoft. ContainerRegistry/registries/web kancaları/listEvents/action | Belirtilen web kancası için son olayları listeler. |
| Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read | Web kancası zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/okuma | Belirtilen çoğaltmanın özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm çoğaltmaları listeler. |
| Microsoft. ContainerRegistry/registries/replications/operationStatuses/read | Çoğaltma zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/registries/connectedRegistries/read | Belirtilen bağlı kayıt defterinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm bağlı kayıt defterlerini listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/okuma | Kaynağın tanılama ayarını alır |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/yazma | Kaynak için tanılama ayarını oluşturur veya güncelleştirir |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/logDefinitions/read | Microsoft ContainerRegistry için kullanılabilir günlükleri alır |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/metricDefinitions/read | Microsoft ContainerRegistry için kullanılabilir ölçümleri alır |
| Microsoft. İçgörüler/AlertRules/Write | Klasik ölçüm uyarısı oluşturma veya güncelleştirme |
| Microsoft. İçgörüler/AlertRules/Delete | Klasik ölçüm uyarılarını silme |
| Microsoft. İçgörüler/AlertRules/Read | Klasik ölçüm uyarısını okuma |
| Microsoft. İçgörüler/AlertRules/Activated/Action | Klasik ölçüm uyarısı etkinleştirildi |
| Microsoft. İçgörüler/AlertRules/Resolved/Action | Klasik ölçüm uyarısı çözüldü |
| Microsoft. İçgörüler/AlertRules/Kısıtlanmış/Eylem | Klasik ölçüm uyarı kuralı kısıtlandı |
| Microsoft. İçgörüler/AlertRules/Incidents/Read | Klasik ölçüm uyarı olayını okuma |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft.Resources/deployments/*/read | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read | Özel bağlantı hizmeti proxy kaynağı alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to list container registries and registry configuration properties. Provides permissions to list data access configuration such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/69b07be0-09bf-439a-b9a6-e73de851bd59",
"name": "69b07be0-09bf-439a-b9a6-e73de851bd59",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/listCredentials/action",
"Microsoft.ContainerRegistry/registries/tokens/read",
"Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/webhooks/read",
"Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
"Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
"Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/replications/read",
"Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Configuration Reader and Data Access Configuration Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Katkıda Bulunanı ve Veri Erişimi Yapılandırma Yöneticisi
Kapsayıcı kayıt defterlerini ve kayıt defteri yapılandırma özelliklerini oluşturma, listeleme ve güncelleştirme izinleri sağlar. Depoları ve görüntüleri okumak, yazmak veya silmek için kullanılabilen yönetici kullanıcı kimlik bilgileri, kapsam eşlemeleri ve belirteçler gibi veri erişimini yapılandırma izinleri sağlar. Depolar ve görüntüler dahil olmak üzere kayıt defteri içeriğini okumak, listelemek veya yazmak için doğrudan izinler sağlamaz. İçeri aktarmalar, Yapıt Önbelleği veya Eşitleme ve İşlem Hatlarını Aktarma gibi veri düzlemi içeriğini değiştirme izinleri sağlamaz. Görevleri yönetmek için izin sağlamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerRegistry/registries/operationStatuses/read | Kayıt defteri zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/kayıt defterleri/okuma | Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/yazma | Belirtilen parametrelerle bir kapsayıcı kayıt defteri oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/kayıt defterleri/delete | Kapsayıcı kayıt defterini siler. |
| Microsoft. ContainerRegistry/registries/listCredentials/action | Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerini listeler. |
| Microsoft. ContainerRegistry/registries/regenerateCredential/action | Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerinden birini yeniden oluşturur. |
| Microsoft. ContainerRegistry/registries/generateCredentials/action | Belirtilen kapsayıcı kayıt defterinin belirteci için anahtarlar oluşturun. |
| Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/okuma | Belirtilen çoğaltmanın özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm çoğaltmaları listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/yazma | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için çoğaltma oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/silme | Kapsayıcı kayıt defterinden çoğaltmayı siler. |
| Microsoft. ContainerRegistry/registries/replications/operationStatuses/read | Çoğaltma zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/registries/privateEndpointConnectionsApproval/action | Özel Uç Nokta Bağlantısını Otomatik Olarak Onaylar |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/read | Özel uç nokta bağlantısının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm özel uç nokta bağlantılarını listeler |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/write | Özel uç nokta bağlantısını onaylar/reddeder |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/delete | Özel uç nokta bağlantısını siler |
| Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read | Özel Uç Nokta Bağlantısı Zaman Uyumsuz İşlem Durumunu Alma |
| Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/okuma | Belirtilen belirtecin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm belirteçleri listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/yazma | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için belirteç oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/delete | Kapsayıcı kayıt defterinden bir belirteci siler. |
| Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read | Belirteç zaman uyumsuz işlem durumunu alır. |
| Microsoft. ContainerRegistry/registries/scopeMaps/read | Belirtilen kapsam eşlemesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kapsam eşlemelerini listeler. |
| Microsoft. ContainerRegistry/registries/scopeMaps/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için kapsam eşlemesi oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/registries/scopeMaps/delete | Kapsayıcı kayıt defterinden kapsam eşlemesi siler. |
| Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read | Kapsam eşlemesi zaman uyumsuz işlem durumunu alır. |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/okuma | Kaynağın tanılama ayarını alır |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/yazma | Kaynak için tanılama ayarını oluşturur veya güncelleştirir |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/logDefinitions/read | Microsoft ContainerRegistry için kullanılabilir günlükleri alır |
| Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/metricDefinitions/read | Microsoft ContainerRegistry için kullanılabilir ölçümleri alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. ContainerRegistry/registries/connectedRegistries/read | Belirtilen bağlı kayıt defterinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm bağlı kayıt defterlerini listeler. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için bağlı bir kayıt defteri oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/delete | Bağlı kayıt defterini kapsayıcı kayıt defterinden siler. |
| Microsoft. ContainerRegistry/registries/connectedRegistries/deactivate/action | Kapsayıcı kayıt defteri için bağlı kayıt defterini devre dışı bırakır |
| Microsoft. ContainerRegistry/registries/web kancaları/read | Belirtilen web kancasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm web kancalarını listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/web kancaları/yazma | Kapsayıcı kayıt defteri için bir web kancası oluşturur veya belirtilen parametrelerle güncelleştirir. |
| Microsoft. ContainerRegistry/registries/web kancaları/delete | Kapsayıcı kayıt defterinden web kancasını siler. |
| Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action | Web kancası için hizmet URI'sinin ve özel üst bilgilerin yapılandırmasını alır. |
| Microsoft. ContainerRegistry/registries/web kancaları/ping/action | Web kancasına gönderilecek bir ping olayını tetikler. |
| Microsoft. ContainerRegistry/registries/web kancaları/listEvents/action | Belirtilen web kancası için son olayları listeler. |
| Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read | Web kancası zaman uyumsuz işlem durumunu alır |
| Microsoft. İçgörüler/AlertRules/Write | Klasik ölçüm uyarısı oluşturma veya güncelleştirme |
| Microsoft. İçgörüler/AlertRules/Delete | Klasik ölçüm uyarılarını silme |
| Microsoft. İçgörüler/AlertRules/Read | Klasik ölçüm uyarısını okuma |
| Microsoft. İçgörüler/AlertRules/Activated/Action | Klasik ölçüm uyarısı etkinleştirildi |
| Microsoft. İçgörüler/AlertRules/Resolved/Action | Klasik ölçüm uyarısı çözüldü |
| Microsoft. İçgörüler/AlertRules/Kısıtlanmış/Eylem | Klasik ölçüm uyarı kuralı kısıtlandı |
| Microsoft. İçgörüler/AlertRules/Incidents/Read | Klasik ölçüm uyarı olayını okuma |
| Microsoft. ContainerRegistry/locations/operationResults/read | Zaman uyumsuz işlem sonucu alır |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/write | Yeni bir özel bağlantı hizmeti proxy'si oluşturur veya var olan bir özel bağlantı hizmeti proxy'sini güncelleştirir. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read | Özel bağlantı hizmeti proxy kaynağı alır. |
| Microsoft. Network/privateEndpoints/privateLinkServiceProxies/delete | Özel bağlantı hizmeti proxy kaynağını siler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to create, list, and update container registries and registry configuration properties. Provides permissions to configure data access such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3bc748fc-213d-45c1-8d91-9da5725539b9",
"name": "3bc748fc-213d-45c1-8d91-9da5725539b9",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerRegistry/registries/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/write",
"Microsoft.ContainerRegistry/registries/delete",
"Microsoft.ContainerRegistry/registries/listCredentials/action",
"Microsoft.ContainerRegistry/registries/regenerateCredential/action",
"Microsoft.ContainerRegistry/registries/generateCredentials/action",
"Microsoft.ContainerRegistry/registries/replications/read",
"Microsoft.ContainerRegistry/registries/replications/write",
"Microsoft.ContainerRegistry/registries/replications/delete",
"Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/delete",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/tokens/read",
"Microsoft.ContainerRegistry/registries/tokens/write",
"Microsoft.ContainerRegistry/registries/tokens/delete",
"Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/read",
"Microsoft.ContainerRegistry/registries/scopeMaps/write",
"Microsoft.ContainerRegistry/registries/scopeMaps/delete",
"Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/read",
"Microsoft.ContainerRegistry/registries/connectedRegistries/write",
"Microsoft.ContainerRegistry/registries/connectedRegistries/delete",
"Microsoft.ContainerRegistry/registries/connectedRegistries/deactivate/action",
"Microsoft.ContainerRegistry/registries/webhooks/read",
"Microsoft.ContainerRegistry/registries/webhooks/write",
"Microsoft.ContainerRegistry/registries/webhooks/delete",
"Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
"Microsoft.ContainerRegistry/registries/webhooks/ping/action",
"Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
"Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.ContainerRegistry/locations/operationResults/read",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/write",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
"Microsoft.Network/privateEndpoints/privateLinkServiceProxies/delete",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Contributor and Data Access Configuration Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Kimlik Seti Yöneticisi
Container Registry'de Kimlik Bilgileri Kümeleri Oluşturma, Okuma, Güncelleştirme ve Silme. Bu rol, içeriği Azure Key Vault içinde depolamak için gereken izinleri etkilemez. Bu rol, Önbellek Kurallarını yönetme izinleri de vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/credentialSets/read | Belirtilen kimlik bilgisi kümesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kimlik bilgisi kümelerini listeler |
| Microsoft. ContainerRegistry/registries/credentialSets/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için kimlik bilgisi kümesi oluşturur veya güncelleştirir |
| Microsoft. ContainerRegistry/registries/credentialSets/delete | Kapsayıcı kayıt defterinden kimlik bilgisi kümesini siler |
| Microsoft. ContainerRegistry/registries/credentialSets/operationStatuses/read | Kimlik bilgisi kümesi zaman uyumsuz işlem durumunu alır |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Create, Read, Update, and Delete Credential Sets in Container Registry. This role doesn't affect the needed permissions for storing content inside Azure Key Vault. This role also doesn't grant permissions to manage Cache Rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f094fb07-0703-4400-ad6a-e16dd8000e14",
"name": "f094fb07-0703-4400-ad6a-e16dd8000e14",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/credentialSets/read",
"Microsoft.ContainerRegistry/registries/credentialSets/write",
"Microsoft.ContainerRegistry/registries/credentialSets/delete",
"Microsoft.ContainerRegistry/registries/credentialSets/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Credential Set Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Erişim İzinleri Okuyucusu
Container Registry'de Kimlik Bilgileri Kümelerinin yapılandırmasını okuyun. Bu izin, Azure Key vault içindeki içeriği yalnızca Container Registry içindeki içeriği görme izni vermez. Bu izin Önbellek Kurallarını okuma izni vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/credentialSets/read | Belirtilen kimlik bilgisi kümesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kimlik bilgisi kümelerini listeler |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read the configuration of Credential Sets in Container Registry. This permission doesn't allow permission to see content inside Azure Key vault only the content inside Container Registry. This permission doesn't grant permission to read Cache Rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/29093635-9924-4f2c-913b-650a12949526",
"name": "29093635-9924-4f2c-913b-650a12949526",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/credentialSets/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Credential Set Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Veri İçeri Aktarıcısı ve Veri Okuyucusu
Kayıt defteri içeri aktarma işlemi aracılığıyla görüntüleri bir kayıt defterine içeri aktarma olanağı sağlar. Depoları listeleme, görüntüleri ve etiketleri görüntüleme, bildirimleri alma ve görüntüleri çekme olanağı sağlar. İçeri ve dışarı aktarma işlem hatları gibi kayıt defteri aktarım işlem hatlarını yapılandırarak görüntüleri içeri aktarma izinleri sağlamaz. Yapıt Önbelleği veya Eşitleme kurallarını yapılandırarak içeri aktarma izinleri sağlamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/importImage/action | Görüntüyü belirtilen parametrelerle kapsayıcı kayıt defterine aktarın. |
| Microsoft. ContainerRegistry/kayıt defterleri/okuma | Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma | Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır |
| Microsoft. ContainerRegistry/kayıt defterleri/katalog/okuma | Kapsayıcı kayıt defterindeki depoları listeleme. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides the ability to import images into a registry through the registry import operation. Provides the ability to list repositories, view images and tags, get manifests, and pull images. Does not provide permissions for importing images through configuring registry transfer pipelines such as import and export pipelines. Does not provide permissions for importing through configuring Artifact Cache or Sync rules.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/577a9874-89fd-4f24-9dbd-b5034d0ad23a",
"name": "577a9874-89fd-4f24-9dbd-b5034d0ad23a",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/importImage/action",
"Microsoft.ContainerRegistry/registries/read",
"Microsoft.ContainerRegistry/registries/pull/read"
],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/catalog/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Data Importer and Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Registry Deposu Katalog Listeleyicisi
Bir Azure Container Registry tüm depoları listelemeye izin verir.
| Eylemler | Açıklama |
|---|---|
| hiç kimse | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/kayıt defterleri/katalog/okuma | Kapsayıcı kayıt defterindeki depoları listeleme. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows for listing all repositories in an Azure Container Registry.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
"name": "bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/catalog/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Catalog Lister",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Registry Deposu Katkıda Bulunanı
Azure Container Registry depolarına okuma, yazma ve silme erişimi sağlar, ancak katalog listesi hariçtir.
| Eylemler | Açıklama |
|---|---|
| hiç kimse | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma | Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/yazma | Kapsayıcı kayıt defteri için bir deponun meta verilerini güncelleştirir |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/yazma | Kapsayıcı kayıt defterine görüntü gönderme veya yazma. |
| Microsoft. ContainerRegistry/registries/repositories/metadata/delete | Kapsayıcı kayıt defteri için bir deponun meta verilerini silme |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/silme | Kapsayıcı kayıt defterindeki yapıtı silme. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows for read, write, and delete access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2efddaa5-3f1f-4df3-97df-af3f13818f4c",
"name": "2efddaa5-3f1f-4df3-97df-af3f13818f4c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/write",
"Microsoft.ContainerRegistry/registries/repositories/content/write",
"Microsoft.ContainerRegistry/registries/repositories/metadata/delete",
"Microsoft.ContainerRegistry/registries/repositories/content/delete"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Registry Depo Okuyucusu
Azure Container Registry depolara okuma erişimine izin verir, ancak katalog listesi hariçtir.
| Eylemler | Açıklama |
|---|---|
| hiç kimse | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma | Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows for read access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b93aa761-3e63-49ed-ac28-beffa264f7ac",
"name": "b93aa761-3e63-49ed-ac28-beffa264f7ac",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Container Registry Depo Yazıcısı
Azure Container Registry depolarına okuma ve yazma erişimi sağlar, ancak katalog listesi hariçtir.
| Eylemler | Açıklama |
|---|---|
| hiç kimse | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma | Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma | Kapsayıcı kayıt defterinden görüntü çekme veya alma. |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/yazma | Kapsayıcı kayıt defteri için bir deponun meta verilerini güncelleştirir |
| Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/yazma | Kapsayıcı kayıt defterine görüntü gönderme veya yazma. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Allows for read and write access to Azure Container Registry repositories, but excluding catalog listing.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2a1e307c-b015-4ebd-883e-5b7698a07328",
"name": "2a1e307c-b015-4ebd-883e-5b7698a07328",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.ContainerRegistry/registries/repositories/metadata/read",
"Microsoft.ContainerRegistry/registries/repositories/content/read",
"Microsoft.ContainerRegistry/registries/repositories/metadata/write",
"Microsoft.ContainerRegistry/registries/repositories/content/write"
],
"notDataActions": []
}
],
"roleName": "Container Registry Repository Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Görevleri Katkıda Bulunanı
Kapsayıcı Kayıt Defteri Görevlerini, Görev Çalıştırmalarını, Görev Günlüklerini, Hızlı Çalıştırmaları, Hızlı Derlemeleri ve Görev Aracısı Havuzlarını yapılandırma, okuma, listeleme, tetikleme veya iptal etme izinleri sağlar. Görevler yönetimi için verilen izinler, kayıt defterlerindeki kapsayıcı görüntülerini okuma/yazma/silme dahil olmak üzere tam kayıt defteri veri düzlemi izinleri için kullanılabilir. Görevler yönetimi için verilen izinler, müşteri tarafından yazılan derleme yönergelerini çalıştırmak ve yazılım yapıtları oluşturmak için betikleri çalıştırmak için de kullanılabilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/agentpools/read | Kapsayıcı kayıt defteri için bir aracı havuzu alın veya tüm aracı havuzlarını listeleyin. |
| Microsoft. ContainerRegistry/registries/agentpools/write | Kapsayıcı kayıt defteri için bir aracı havuzu oluşturun veya güncelleştirin. |
| Microsoft. ContainerRegistry/registries/agentpools/delete | Kapsayıcı kayıt defteri için bir aracı havuzunu silin. |
| Microsoft. ContainerRegistry/registries/agentpools/listQueueStatus/action | Kapsayıcı kayıt defteri için bir aracı havuzunun tüm kuyruk durumunu listeleyin. |
| Microsoft. ContainerRegistry/registries/agentpools/operationResults/status/read | Aracı havuzu zaman uyumsuz işlem sonucu durumunu alır |
| Microsoft. ContainerRegistry/registries/agentpools/operationStatuses/read | Aracı havuzu zaman uyumsuz işlem durumunu alır |
| Microsoft. ContainerRegistry/kayıt defterleri/görevler/okuma | Kapsayıcı kayıt defteri için bir görev alır veya tüm görevleri listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/görevler/yazma | Kapsayıcı kayıt defteri için görev oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/kayıt defterleri/görevler/silme | Kapsayıcı kayıt defteri için bir görevi siler. |
| Microsoft. ContainerRegistry/registries/tasks/listDetails/action | Kapsayıcı kayıt defteri için görevin tüm ayrıntılarını listeleyin. |
| Microsoft. ContainerRegistry/registries/scheduleRun/action | Kapsayıcı kayıt defterine karşı bir çalıştırma zamanlayın. |
| Microsoft. ContainerRegistry/registries/listBuildSourceUploadUrl/action | Kapsayıcı kayıt defteri için kaynak karşıya yükleme url'si konumunu alın. |
| Microsoft. ContainerRegistry/kayıt defterleri/çalıştırmalar/okuma | Kapsayıcı kayıt defteri veya liste çalıştırmaları için çalıştırmanın özelliklerini alır. |
| Microsoft. ContainerRegistry/kayıt defterleri/çalıştırmalar/yazma | Çalıştırmayı güncelleştirir. |
| Microsoft. ContainerRegistry/registries/runs/listLogSasUrl/action | Çalıştırma için günlük SAS URL'sini alır. |
| Microsoft. ContainerRegistry/registries/runs/cancel/action | Var olan bir çalıştırmayı iptal etme. |
| Microsoft. ContainerRegistry/registries/taskruns/read | Kapsayıcı kayıt defteri için bir görev çalıştırması alın veya tüm görev çalıştırmalarını listeleyin. |
| Microsoft. ContainerRegistry/registries/taskruns/write | Kapsayıcı kayıt defteri için görev çalıştırması oluşturma veya güncelleştirme. |
| Microsoft. ContainerRegistry/registries/taskruns/delete | Kapsayıcı kayıt defteri için görev çalıştırmasını silme. |
| Microsoft. ContainerRegistry/registries/taskruns/listDetails/action | Kapsayıcı kayıt defteri için görev çalıştırmasının tüm ayrıntılarını listeleyin. |
| Microsoft. ContainerRegistry/registries/taskruns/operationStatuses/read | Görev çalıştırma zaman uyumsuz işlem durumunu alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. ContainerRegistry/kayıt defterleri/okuma | Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to configure, read, list, trigger, or cancel Container Registry Tasks, Task Runs, Task Logs, Quick Runs, Quick Builds, and Task Agent Pools. Permissions granted for Tasks management can be used for full registry data plane permissions including reading/writing/deleting container images in registries. Permissions granted for Tasks management can also be used to run customer authored build directives and run scripts to build software artifacts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fb382eab-e894-4461-af04-94435c366c3f",
"name": "fb382eab-e894-4461-af04-94435c366c3f",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/agentpools/read",
"Microsoft.ContainerRegistry/registries/agentpools/write",
"Microsoft.ContainerRegistry/registries/agentpools/delete",
"Microsoft.ContainerRegistry/registries/agentpools/listQueueStatus/action",
"Microsoft.ContainerRegistry/registries/agentpools/operationResults/status/read",
"Microsoft.ContainerRegistry/registries/agentpools/operationStatuses/read",
"Microsoft.ContainerRegistry/registries/tasks/read",
"Microsoft.ContainerRegistry/registries/tasks/write",
"Microsoft.ContainerRegistry/registries/tasks/delete",
"Microsoft.ContainerRegistry/registries/tasks/listDetails/action",
"Microsoft.ContainerRegistry/registries/scheduleRun/action",
"Microsoft.ContainerRegistry/registries/listBuildSourceUploadUrl/action",
"Microsoft.ContainerRegistry/registries/runs/read",
"Microsoft.ContainerRegistry/registries/runs/write",
"Microsoft.ContainerRegistry/registries/runs/listLogSasUrl/action",
"Microsoft.ContainerRegistry/registries/runs/cancel/action",
"Microsoft.ContainerRegistry/registries/taskruns/read",
"Microsoft.ContainerRegistry/registries/taskruns/write",
"Microsoft.ContainerRegistry/registries/taskruns/delete",
"Microsoft.ContainerRegistry/registries/taskruns/listDetails/action",
"Microsoft.ContainerRegistry/registries/taskruns/operationStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.ContainerRegistry/registries/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Tasks Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kapsayıcı Kayıt Defteri Aktarım İşlem Hattı Katkıda Bulunanı
Aracı depolama hesapları ve anahtar kasaları içeren kayıt defteri aktarım işlem hatlarını yapılandırarak yapıtları aktarma, içeri ve dışarı aktarma olanağı sağlar. Görüntüleri gönderme veya çekme izinleri sağlamaz. Depolama hesapları veya anahtar kasaları oluşturma, yönetme veya listeleme izinleri sağlamaz. Rol atamaları gerçekleştirmek için izin sağlamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerRegistry/registries/exportPipelines/read | Belirtilen dışarı aktarma işlem hattının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm dışarı aktarma işlem hatlarını listeler. |
| Microsoft. ContainerRegistry/registries/exportPipelines/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için dışarı aktarma işlem hattı oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/registries/exportPipelines/delete | Kapsayıcı kayıt defterinden dışarı aktarma işlem hattını siler. |
| Microsoft. ContainerRegistry/registries/importPipelines/read | Belirtilen içeri aktarma işlem hattının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm içeri aktarma işlem hatlarını listeler. |
| Microsoft. ContainerRegistry/registries/importPipelines/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için içeri aktarma işlem hattı oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/registries/importPipelines/delete | Kapsayıcı kayıt defterinden içeri aktarma işlem hattını siler. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/read | Belirtilen işlem hattı çalıştırmasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm işlem hattı çalıştırmalarını listeler. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/write | Belirtilen parametrelerle bir kapsayıcı kayıt defteri için işlem hattı çalıştırması oluşturur veya güncelleştirir. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/delete | Kapsayıcı kayıt defterinden bir işlem hattı çalıştırması siler. |
| Microsoft. ContainerRegistry/registries/pipelineRuns/operationStatuses/read | İşlem hattı çalıştırma zaman uyumsuz işlem durumunu alır. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Provides the ability to transfer, import, and export artifacts through configuring registry transfer pipelines that involve intermediary storage accounts and key vaults. Does not provide permissions to push or pull images. Does not provide permissions to create, manage, or list storage accounts or key vaults. Does not provide permissions to perform role assignments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
"name": "bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
"permissions": [
{
"actions": [
"Microsoft.ContainerRegistry/registries/exportPipelines/read",
"Microsoft.ContainerRegistry/registries/exportPipelines/write",
"Microsoft.ContainerRegistry/registries/exportPipelines/delete",
"Microsoft.ContainerRegistry/registries/importPipelines/read",
"Microsoft.ContainerRegistry/registries/importPipelines/write",
"Microsoft.ContainerRegistry/registries/importPipelines/delete",
"Microsoft.ContainerRegistry/registries/pipelineRuns/read",
"Microsoft.ContainerRegistry/registries/pipelineRuns/write",
"Microsoft.ContainerRegistry/registries/pipelineRuns/delete",
"Microsoft.ContainerRegistry/registries/pipelineRuns/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Container Registry Transfer Pipeline Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes API Erişimi'ni Defender
Azure Kubernetes Services'e Microsoft Defender for Cloud erişim verir
| Eylemler | Açıklama |
|---|---|
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/write | Yönetilen küme için güvenilen erişim rolü bağlamaları oluşturma veya güncelleştirme |
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/read | Yönetilen küme için güvenilen erişim rolü bağlamaları alma |
| Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/delete | Yönetilen küme için güvenilen erişim rolü bağlamalarını silme |
| Microsoft. ContainerService/managedClusters/read | Yönetilen küme alma |
| Microsoft. Özellikler/özellikler/okuma | Aboneliğin özelliklerini alır. |
| Microsoft. Özellikler/sağlayıcılar/özellikler/okuma | Belirli bir kaynak sağlayıcısındaki bir aboneliğin özelliğini alır. |
| Microsoft. Özellikler/providers/features/register/action | Belirli bir kaynak sağlayıcısındaki bir abonelik için özelliği kaydeder. |
| Microsoft. Güvenlik/pricings/securityoperators/read | Kapsamın güvenlik işleçlerini alır |
| Microsoft. Güvenlik/securityOperators/read | Kapsamın güvenlikoperatörlerini alır |
| Microsoft. Yetkilendirme/policyAssignments/read | İlke ataması hakkında bilgi edinin. |
| Microsoft. Authorization/policySetDefinitions/read | İlke kümesi tanımı hakkında bilgi edinin. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Grants Microsoft Defender for Cloud access to Azure Kubernetes Services",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d5a2ae44-610b-4500-93be-660a0c5f5ca6",
"name": "d5a2ae44-610b-4500-93be-660a0c5f5ca6",
"permissions": [
{
"actions": [
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/write",
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/read",
"Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/delete",
"Microsoft.ContainerService/managedClusters/read",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Security/pricings/securityoperators/read",
"Microsoft.Security/securityOperators/read",
"Microsoft.Authorization/policyAssignments/read",
"Microsoft.Authorization/policySetDefinitions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Defender Kubernetes API Access",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Kümesi - Azure Arc Ekleme
Herhangi bir kullanıcıyı/hizmeti connectedClusters kaynağı oluşturma yetkisi vermek için rol tanımı
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kubernetes/connectedClusters/Write | BağlıCluster'ları yazar |
| Microsoft. Kubernetes/connectedClusters/read | BağlıCluster'ları okuma |
| Microsoft. KubernetesConfiguration/extensions/write | Uzantı kaynağını oluşturur veya güncelleştirir. |
| Microsoft. KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft. KubernetesConfiguration/extensions/delete | Uzantı örneği kaynağını siler. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Zaman Uyumsuz İşlem durumunu alır. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Role definition to authorize any user/service to create connectedClusters resource",
"id": "/providers/Microsoft.Authorization/roleDefinitions/34e09817-6cbe-4d01-b1a2-e0eac5743d41",
"name": "34e09817-6cbe-4d01-b1a2-e0eac5743d41",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Kubernetes/connectedClusters/Write",
"Microsoft.Kubernetes/connectedClusters/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Kubernetes Cluster - Azure Arc Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kubernetes Uzantısı Katkıda Bulunanı
Kubernetes Uzantılarını oluşturabilir, güncelleştirebilir, alabilir, listeleyebilir ve silebilir ve zaman uyumsuz uzantı işlemleri alabilir
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. KubernetesConfiguration/extensions/write | Uzantı kaynağını oluşturur veya güncelleştirir. |
| Microsoft. KubernetesConfiguration/extensions/read | Uzantı örneği kaynağını alır. |
| Microsoft. KubernetesConfiguration/extensions/delete | Uzantı örneği kaynağını siler. |
| Microsoft. KubernetesConfiguration/extensions/operations/read | Zaman Uyumsuz İşlem durumunu alır. |
| Microsoft. KubernetesConfiguration/register/action | Aboneliği Microsoft kaydeder. KubernetesConfiguration kaynak sağlayıcısı. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can create, update, get, list and delete Kubernetes Extensions, and get extension async operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/85cb6faf-e071-4c9b-8136-154b5a04f717",
"name": "85cb6faf-e071-4c9b-8136-154b5a04f717",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.KubernetesConfiguration/extensions/write",
"Microsoft.KubernetesConfiguration/extensions/read",
"Microsoft.KubernetesConfiguration/extensions/delete",
"Microsoft.KubernetesConfiguration/extensions/operations/read",
"Microsoft.KubernetesConfiguration/register/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Kubernetes Extension Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hizmet Fabric Kümesi Katkıda Bulunanı
Hizmet Fabric Kümesi kaynaklarınızı yönetin. Kümeleri, uygulama türlerini, uygulama türü sürümlerini, uygulamaları ve hizmetleri içerir. Sanal makine ölçek kümeleri, depolama hesapları, ağlar vb. gibi kümenin temel kaynaklarını dağıtmak ve yönetmek için ek izinlere ihtiyacınız olacaktır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ServiceFabric/clusters/* | |
| Microsoft. ServiceFabric/operations/read | Kullanılabilir İşlemleri Okuma |
| Microsoft. ServiceFabric/locations/clusterVersions/read | Herhangi bir Küme Sürümünü okuma |
| Microsoft. ServiceFabric/locations/environments/clusterVersions/read | Belirli bir ortam için herhangi bir Küme Sürümünü okuma |
| Microsoft. ServiceFabric/locations/operationresults/read | herhangi bir İşlem Sonuçlarını okuma |
| Microsoft. ServiceFabric/locations/operations/read | Konuma göre tüm İşlemleri okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Manage your Service Fabric Cluster resources. Includes clusters, application types, application type versions, applications, and services. You will need additional permissions to deploy and manage the cluster's underlying resources such as virtual machine scale sets, storage accounts, networks, etc.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b6efc156-f0da-4e90-a50a-8c000140b017",
"name": "b6efc156-f0da-4e90-a50a-8c000140b017",
"permissions": [
{
"actions": [
"Microsoft.ServiceFabric/clusters/*",
"Microsoft.ServiceFabric/operations/read",
"Microsoft.ServiceFabric/locations/clusterVersions/read",
"Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
"Microsoft.ServiceFabric/locations/operationresults/read",
"Microsoft.ServiceFabric/locations/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Fabric Cluster Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hizmet Fabric Yönetilen Küme Katkıda Bulunanı
Hizmet Fabric Yönetilen Küme kaynaklarınızı dağıtın ve yönetin. Yönetilen kümeleri, düğüm türlerini, uygulama türlerini, uygulama türü sürümlerini, uygulamaları ve hizmetleri içerir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ServiceFabric/managedclusters/* | |
| Microsoft. ServiceFabric/operations/read | Kullanılabilir İşlemleri Okuma |
| Microsoft. ServiceFabric/locations/clusterVersions/read | Herhangi bir Küme Sürümünü okuma |
| Microsoft. ServiceFabric/locations/environments/clusterVersions/read | Belirli bir ortam için herhangi bir Küme Sürümünü okuma |
| Microsoft. ServiceFabric/locations/operationresults/read | herhangi bir İşlem Sonuçlarını okuma |
| Microsoft. ServiceFabric/locations/operations/read | Konuma göre tüm İşlemleri okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Deploy and manage your Service Fabric Managed Cluster resources. Includes managed clusters, node types, application types, application type versions, applications, and services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/83f80186-3729-438c-ad2d-39e94d718838",
"name": "83f80186-3729-438c-ad2d-39e94d718838",
"permissions": [
{
"actions": [
"Microsoft.ServiceFabric/managedclusters/*",
"Microsoft.ServiceFabric/operations/read",
"Microsoft.ServiceFabric/locations/clusterVersions/read",
"Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
"Microsoft.ServiceFabric/locations/operationresults/read",
"Microsoft.ServiceFabric/locations/operations/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Fabric Managed Cluster Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}