Kapsayıcılar için yerleşik rolleri Azure

Bu makalede Kapsayıcılar kategorisindeki Azure yerleşik rolleri listelenmiştir.

AcrDelete

Kapsayıcı kayıt defterinden depoları, etiketleri veya bildirimleri silin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/artifacts/delete Kapsayıcı kayıt defterindeki yapıtı silme.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr delete",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c2f4ef07-c644-48eb-af81-4b1b4947fb11",
  "name": "c2f4ef07-c644-48eb-af81-4b1b4947fb11",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/artifacts/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrDelete",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrImageSigner

Bu rolü kullanmaktan kaçının. Azure Container Registry ve AcrImageSigner rolündeki İçerik Güveni kullanım dışı bırakılıyor ve 31 Mart 2028'de tamamen kaldırılacak. Ayrıntılar ve geçiş kılavuzu için bkz https://aka.ms/acr/dctdeprecation. .

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/kayıt defterleri/sign/write Kapsayıcı kayıt defteri için gönderme/çekme içerik güveni meta verileri.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/registries/trustedCollections/write Kapsayıcı kayıt defteri içeriğinin güvenilen koleksiyonlarının gönderilip yayımlanmasına izin verir. Bu, Microsoft benzer. ContainerRegistry/kayıt defterleri/imzalama/yazma eylemi, bunun bir veri eylemi olması dışında
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Planned DEPRECATION on March 31, 2028. Grant the signing permission for content trust. As content trust is being deprecated and will be completely removed on March 31, 2028, this role will also be removed. Refer to https://aka.ms/acr/dctdeprecation for details and transition guidance.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6cef56e8-d556-48e5-a04f-b8e64114680f",
  "name": "6cef56e8-d556-48e5-a04f-b8e64114680f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/sign/write"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/trustedCollections/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrImageSigner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrPull

Kapsayıcı kayıt defterinden yapıtları çekme.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr pull",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7f951dda-4ed3-4680-a7ca-43fe172d538d",
  "name": "7f951dda-4ed3-4680-a7ca-43fe172d538d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/pull/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrPull",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrPush (İngilizce)

Yapıtları bir kapsayıcı kayıt defterine gönderin veya bu kayıt defterinden yapıtları çekin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Microsoft. ContainerRegistry/kayıt defterleri/gönderme/yazma Kapsayıcı kayıt defterine görüntü gönderme veya yazma.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr push",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8311e382-0749-4cb8-b61a-304f252e45ec",
  "name": "8311e382-0749-4cb8-b61a-304f252e45ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/pull/read",
        "Microsoft.ContainerRegistry/registries/push/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AcrPush",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrQuarantineReader

Kapsayıcı kayıt defterinden karantinaya alınmış görüntüleri çekin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/kayıt defterleri/karantina/okuma Kapsayıcı kayıt defterinden karantinaya alınan görüntüleri çekme veya alma
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read Kapsayıcı kayıt defterinden karantinaya alınan yapıtların çekilmesine veya alınmasına izin verir. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/okuma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr quarantine data reader",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cdda3590-29a3-44f6-95f2-9f980659eb04",
  "name": "cdda3590-29a3-44f6-95f2-9f980659eb04",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/quarantine/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrQuarantineReader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AcrQuarantineWriter

Karantinaya alınan görüntüleri bir kapsayıcı kayıt defterine gönderin veya karantinaya alınan görüntüleri çekin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/kayıt defterleri/karantina/okuma Kapsayıcı kayıt defterinden karantinaya alınan görüntüleri çekme veya alma
Microsoft. ContainerRegistry/kayıt defterleri/karantina/yazma Karantinaya alınan görüntülerin karantina durumunu yazma/değiştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/read Kapsayıcı kayıt defterinden karantinaya alınan yapıtların çekilmesine veya alınmasına izin verir. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/okuma
Microsoft. ContainerRegistry/registries/quarantinedArtifacts/write Karantinaya alınan yapıtların karantina durumunun yazılmasına veya güncelleştirilmesini sağlar. Bu, Microsoft benzer. Bir veri eylemi olması dışında ContainerRegistry/kayıt defterleri/karantina/yazma eylemi
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "acr quarantine data writer",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
  "name": "c8d4ff99-41c3-41a8-9f60-21dfdad59608",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/quarantine/read",
        "Microsoft.ContainerRegistry/registries/quarantine/write"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/read",
        "Microsoft.ContainerRegistry/registries/quarantinedArtifacts/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "AcrQuarantineWriter",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Arc Etkin Kubernetes Kümesi Kullanıcı Rolü

Küme kullanıcı kimlik bilgilerini listele eylemi.

Eylemler Açıklama
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Kubernetes/connectedClusters/listClusterUserCredentials/action Liste kümesiKullanıcı kimlik bilgileri (önizleme)
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action Liste kümesiKullanıcı kimlik bilgileri
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credentials action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/00493d72-78f6-4148-b6c5-d3ce8e4799dd",
  "name": "00493d72-78f6-4148-b6c5-d3ce8e4799dd",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredentials/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Enabled Kubernetes Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Yöneticisini Azure Arc

Kaynak kotalarını ve ad alanlarını güncelleştirme veya silme dışında küme/ad alanı altındaki tüm kaynakları yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/*
Microsoft. Kubernetes/connectedClusters/apps/deployments/*
Microsoft. Kubernetes/connectedClusters/apps/replicasets/*
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/*
Microsoft. Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write Localsubjectaccessreviews yazar
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/*
Microsoft. Kubernetes/connectedClusters/batch/jobs/*
Microsoft. Kubernetes/connectedClusters/configmaps/*
Microsoft. Kubernetes/connectedClusters/endpoints/*
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/*
Microsoft. Kubernetes/connectedClusters/extensions/deployments/*
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/*
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/*
Microsoft. Kubernetes/connectedClusters/limitranges/read Sınır aralıklarını okur
Microsoft. Kubernetes/connectedClusters/namespaces/read Ad alanlarını okur
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/*
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/*
Microsoft. Kubernetes/connectedClusters/pods/*
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/*
Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*
Microsoft. Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/resourcequotas/read Resourcequotas'ı okur
Microsoft. Kubernetes/connectedClusters/secrets/*
Microsoft. Kubernetes/connectedClusters/serviceaccounts/*
Microsoft. Kubernetes/connectedClusters/services/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
  "name": "dffb1e0c-446f-4dde-a09f-99eb5cc68b96",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
        "Microsoft.Kubernetes/connectedClusters/authorization.k8s.io/localsubjectaccessreviews/write",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
        "Microsoft.Kubernetes/connectedClusters/configmaps/*",
        "Microsoft.Kubernetes/connectedClusters/endpoints/*",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
        "Microsoft.Kubernetes/connectedClusters/pods/*",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/rolebindings/*",
        "Microsoft.Kubernetes/connectedClusters/rbac.authorization.k8s.io/roles/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/secrets/*",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
        "Microsoft.Kubernetes/connectedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Küme Yöneticisini Azure Arc

Kümedeki tüm kaynakları yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Kubernetes/connectedClusters/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8393591c-06b9-48a2-a542-1bd6b377f6a2",
  "name": "8393591c-06b9-48a2-a542-1bd6b377f6a2",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Viewer'Azure Arc

Gizli diziler dışında küme/ad alanı içindeki tüm kaynakları görüntülemenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/read Daemonset'leri okur
Microsoft. Kubernetes/connectedClusters/apps/deployments/read Dağıtımları okur
Microsoft. Kubernetes/connectedClusters/apps/replicasets/read Çoğaltma kümelerini okur
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/read Durum bilgisi kümelerini okur
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read Yataypodautoscaler'ları okur
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/read Cronjobs okur
Microsoft. Kubernetes/connectedClusters/batch/jobs/read İşleri okur
Microsoft. Kubernetes/connectedClusters/configmaps/read Yapılandırma haritalarını okur
Microsoft. Kubernetes/connectedClusters/endpoints/read Uç noktaları okur
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/read Daemonset'leri okur
Microsoft. Kubernetes/connectedClusters/extensions/deployments/read Dağıtımları okur
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/read Girişler okunur
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/read Ağpolicileri okur
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/read Çoğaltma kümelerini okur
Microsoft. Kubernetes/connectedClusters/limitranges/read Sınır aralıklarını okur
Microsoft. Kubernetes/connectedClusters/namespaces/read Ad alanlarını okur
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/read Girişler okunur
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read Ağpolicileri okur
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/read Persistentvolumeclaims okur
Microsoft. Kubernetes/connectedClusters/pods/read Podları okur
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/read Poddisruptionbudget'leri okur
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. Kubernetes/connectedClusters/resourcequotas/read Resourcequotas'ı okur
Microsoft. Kubernetes/connectedClusters/serviceaccounts/read Hizmethesaplarını okur
Microsoft. Kubernetes/connectedClusters/services/read Hizmetleri okur
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you view all resources in cluster/namespace, except secrets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/63f0a09d-1495-4db4-a681-037d84835eb4",
  "name": "63f0a09d-1495-4db4-a681-037d84835eb4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/read",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/read",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/read",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/read",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/read",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/read",
        "Microsoft.Kubernetes/connectedClusters/configmaps/read",
        "Microsoft.Kubernetes/connectedClusters/endpoints/read",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/read",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/read",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/read",
        "Microsoft.Kubernetes/connectedClusters/pods/read",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/read",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/read",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/read",
        "Microsoft.Kubernetes/connectedClusters/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Yazıcı'Azure Arc

(küme)rolleri ve (küme)rol bağlamaları dışında küme/ad alanı içindeki her şeyi güncelleştirmenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Kubernetes/connectedClusters/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. Kubernetes/connectedClusters/apps/daemonsets/*
Microsoft. Kubernetes/connectedClusters/apps/deployments/*
Microsoft. Kubernetes/connectedClusters/apps/replicasets/*
Microsoft. Kubernetes/connectedClusters/apps/statefulsets/*
Microsoft. Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. Kubernetes/connectedClusters/batch/cronjobs/*
Microsoft. Kubernetes/connectedClusters/batch/jobs/*
Microsoft. Kubernetes/connectedClusters/configmaps/*
Microsoft. Kubernetes/connectedClusters/endpoints/*
Microsoft. Kubernetes/connectedClusters/events.k8s.io/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/events/read Olayları okur
Microsoft. Kubernetes/connectedClusters/extensions/daemonsets/*
Microsoft. Kubernetes/connectedClusters/extensions/deployments/*
Microsoft. Kubernetes/connectedClusters/extensions/ingresses/*
Microsoft. Kubernetes/connectedClusters/extensions/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/extensions/replicasets/*
Microsoft. Kubernetes/connectedClusters/limitranges/read Sınır aralıklarını okur
Microsoft. Kubernetes/connectedClusters/namespaces/read Ad alanlarını okur
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/ingresses/*
Microsoft. Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*
Microsoft. Kubernetes/connectedClusters/persistentvolumeclaims/*
Microsoft. Kubernetes/connectedClusters/pods/*
Microsoft. Kubernetes/connectedClusters/policy/poddisruptionbudgets/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/replicationcontrollers/*
Microsoft. Kubernetes/connectedClusters/resourcequotas/read Resourcequotas'ı okur
Microsoft. Kubernetes/connectedClusters/secrets/*
Microsoft. Kubernetes/connectedClusters/serviceaccounts/*
Microsoft. Kubernetes/connectedClusters/services/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you update everything in cluster/namespace, except (cluster)roles and (cluster)role bindings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5b999177-9696-4545-85c7-50de3797e5a1",
  "name": "5b999177-9696-4545-85c7-50de3797e5a1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Kubernetes/connectedClusters/apps/controllerrevisions/read",
        "Microsoft.Kubernetes/connectedClusters/apps/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/apps/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/apps/statefulsets/*",
        "Microsoft.Kubernetes/connectedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.Kubernetes/connectedClusters/batch/cronjobs/*",
        "Microsoft.Kubernetes/connectedClusters/batch/jobs/*",
        "Microsoft.Kubernetes/connectedClusters/configmaps/*",
        "Microsoft.Kubernetes/connectedClusters/endpoints/*",
        "Microsoft.Kubernetes/connectedClusters/events.k8s.io/events/read",
        "Microsoft.Kubernetes/connectedClusters/events/read",
        "Microsoft.Kubernetes/connectedClusters/extensions/daemonsets/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/deployments/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/extensions/replicasets/*",
        "Microsoft.Kubernetes/connectedClusters/limitranges/read",
        "Microsoft.Kubernetes/connectedClusters/namespaces/read",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.Kubernetes/connectedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.Kubernetes/connectedClusters/persistentvolumeclaims/*",
        "Microsoft.Kubernetes/connectedClusters/pods/*",
        "Microsoft.Kubernetes/connectedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/replicationcontrollers/*",
        "Microsoft.Kubernetes/connectedClusters/resourcequotas/read",
        "Microsoft.Kubernetes/connectedClusters/secrets/*",
        "Microsoft.Kubernetes/connectedClusters/serviceaccounts/*",
        "Microsoft.Kubernetes/connectedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc Kubernetes Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Container Instances Katkıda Bulunan Rolü

Azure Container Instances tarafından sağlanan kapsayıcı gruplarına okuma/yazma erişimi verir

Eylemler Açıklama
Microsoft. ContainerInstance/containerGroups/* Kapsayıcı grupları oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to container groups provided by Azure Container Instances",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d977122-f97e-4b4d-a52f-6b43003ddb4d",
  "name": "5d977122-f97e-4b4d-a52f-6b43003ddb4d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerInstance/containerGroups/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Container Instances Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

kapsayıcı depolama katkıda bulunanı Azure

Azure Kapsayıcı Depolama'yı yükleyin ve depolama kaynaklarını yönetin. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Eylemler Açıklama
Microsoft. KubernetesConfiguration/extensions/write Uzantı kaynağını oluşturur veya güncelleştirir.
Microsoft. KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft. KubernetesConfiguration/extensions/delete Uzantı örneği kaynağını siler.
Microsoft. KubernetesConfiguration/extensions/operations/read Zaman Uyumsuz İşlem durumunu alır.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Yönetim/managementGroups/read Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
Eylemler
Microsoft. Yetkilendirme/roleAssignments/write Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft. Yetkilendirme/roleAssignments/delete Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
Koşul
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
kapsayıcı depolama işlecini Azure
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you install Azure Container Storage and manage its storage resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/95dd08a6-00bd-4661-84bf-f6726f83a4d0",
  "name": "95dd08a6-00bd-4661-84bf-f6726f83a4d0",
  "permissions": [
    {
      "actions": [
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
    }
  ],
  "roleName": "Azure Container Storage Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

kapsayıcı depolama işlecini Azure

Sanal makineleri yönetme ve sanal ağları yönetme gibi Azure Kapsayıcı Depolama işlemleri gerçekleştirmek için yönetilen kimliği etkinleştirin.

Eylemler Açıklama
Microsoft. ElasticSan/elasticSans/*
Microsoft. ElasticSan/locations/asyncoperations/read Zaman uyumsuz işlemin durumunu yoklar.
Microsoft. Network/routeTables/join/action Rota tablosunu birleştirir. Uyarılamaz.
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/write Sanal ağ oluşturur veya mevcut bir sanal ağı güncelleştirir
Microsoft. Network/virtualNetworks/delete Sanal ağı siler
Microsoft. Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Microsoft. İşlem/virtualMachines/write Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir
Microsoft. İşlem/virtualMachineScaleSets/read Sanal Makine Ölçek Kümesinin özelliklerini alma
Microsoft. İşlem/virtualMachineScaleSets/write Yeni bir Sanal Makine Ölçek Kümesi oluşturur veya var olan bir ölçek kümesini güncelleştirir
Microsoft. İşlem/virtualMachineScaleSets/virtualMachines/write VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini güncelleştirir
Microsoft. compute/virtualMachineScaleSets/virtualMachines/read VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini alır
Microsoft. Kaynaklar/abonelikler/sağlayıcılar/okuma Kaynak sağlayıcılarını alır veya listeler.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Network/virtualNetworks/read Sanal ağ tanımını alma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role required by a Managed Identity for Azure Container Storage operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
  "name": "08d4c71a-cc63-4ce4-a9c8-5dd251b4d619",
  "permissions": [
    {
      "actions": [
        "Microsoft.ElasticSan/elasticSans/*",
        "Microsoft.ElasticSan/locations/asyncoperations/read",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/write",
        "Microsoft.Network/virtualNetworks/delete",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/read",
        "Microsoft.Compute/virtualMachineScaleSets/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
        "Microsoft.Resources/subscriptions/providers/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/virtualNetworks/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Container Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Depolama Sahibini Azure

Azure Kapsayıcı Depolama'yı yükleyin, depolama kaynaklarına erişim verin ve elastik depolama alanı ağı (SAN) Azure yapılandırın. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.

Eylemler Açıklama
Microsoft. ElasticSan/elasticSans/*
Microsoft. ElasticSan/locations/*
Microsoft. ElasticSan/elasticSans/volumeGroups/*
Microsoft. ElasticSan/elasticSans/volumeGroups/volumes/*
Microsoft. ElasticSan/locations/asyncoperations/read Zaman uyumsuz işlemin durumunu yoklar.
Microsoft. KubernetesConfiguration/extensions/write Uzantı kaynağını oluşturur veya güncelleştirir.
Microsoft. KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft. KubernetesConfiguration/extensions/delete Uzantı örneği kaynağını siler.
Microsoft. KubernetesConfiguration/extensions/operations/read Zaman Uyumsuz İşlem durumunu alır.
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Yönetim/managementGroups/read Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin.
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
Eylemler
Microsoft. Yetkilendirme/roleAssignments/write Belirtilen kapsamda bir rol ataması oluşturun.
Microsoft. Yetkilendirme/roleAssignments/delete Belirtilen kapsamdaki bir rol atamasını silin.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
Koşul
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) Aşağıdaki roller için rol atamaları ekleyin veya kaldırın:
kapsayıcı depolama işlecini Azure
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you install Azure Container Storage and grants access to its storage resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/95de85bd-744d-4664-9dde-11430bc34793",
  "name": "95de85bd-744d-4664-9dde-11430bc34793",
  "permissions": [
    {
      "actions": [
        "Microsoft.ElasticSan/elasticSans/*",
        "Microsoft.ElasticSan/locations/*",
        "Microsoft.ElasticSan/elasticSans/volumeGroups/*",
        "Microsoft.ElasticSan/elasticSans/volumeGroups/volumes/*",
        "Microsoft.ElasticSan/locations/asyncoperations/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    },
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{08d4c71acc634ce4a9c85dd251b4d619}))"
    }
  ],
  "roleName": "Azure Container Storage Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

kubernetes fleet manager katkıda bulunan rolü Azure

Azure Kubernetes Fleet Manager tarafından sağlanan filolar, filo üyeleri, filo güncelleştirme stratejileri, filo güncelleştirme çalıştırmaları vb. dahil olmak üzere Azure kaynaklarına okuma/yazma erişimi verir.

Eylemler Açıklama
Microsoft. ContainerService/fleets/*
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. ContainerService/fleetMemberships/*
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to Azure resources provided by Azure Kubernetes Fleet Manager, including fleets, fleet members, fleet update strategies, fleet update runs, etc.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/63bb64ad-9799-4770-b5c3-24ed299a07bf",
  "name": "63bb64ad-9799-4770-b5c3-24ed299a07bf",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/fleets/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.ContainerService/fleetMemberships/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Fleet Manager Hub Aracı Rolünü Azure

Azure Kubernetes Fleet Manager hub aracılarının ihtiyaç duyduğu Azure kaynaklara erişim verir.

Eylemler Açıklama
Microsoft. Network/publicIPAddresses/read Genel IP adresi tanımını alır.
Microsoft. Network/trafficManagerProfiles/read Traffic Manager profil yapılandırmasını alın. Buna DNS ayarları, trafik yönlendirme ayarları, uç nokta izleme ayarları ve bu Traffic Manager profili tarafından yönlendirilen uç noktaların listesi dahildir.
Microsoft. Network/trafficManagerProfiles/write Traffic Manager profili oluşturun veya mevcut Traffic Manager profilinin yapılandırmasını değiştirin. Bu, bir profili etkinleştirmeyi veya devre dışı bırakmayı ve DNS ayarlarını, trafik yönlendirme ayarlarını veya uç nokta izleme ayarlarını değiştirmeyi içerir. Traffic Manager profili tarafından yönlendirilen uç noktalar eklenebilir, kaldırılabilir, etkinleştirilebilir veya devre dışı bırakılabilir.
Microsoft. Network/trafficManagerProfiles/delete Traffic Manager profilini silin. Traffic Manager profiliyle ilişkili tüm ayarlar kaybolur ve profil artık trafiği yönlendirmek için kullanılamaz.
Microsoft. Network/trafficManagerProfiles/azureEndpoints/read Bu Azure Uç Noktasının tüm özellikleri dahil olmak üzere Traffic Manager Profiline ait bir Azure Uç Noktası alır.
Microsoft. Network/trafficManagerProfiles/azureEndpoints/write Mevcut Traffic Manager Profiline yeni bir Azure Uç Noktası ekleyin veya bu Traffic Manager Profilindeki mevcut bir Azure Uç Noktasının özelliklerini güncelleştirin.
Microsoft. Network/trafficManagerProfiles/azureEndpoints/delete Mevcut traffic manager profilinden bir Azure Uç Noktasını siler. Traffic Manager silinen Azure Uç Noktasına trafiği yönlendirmeyi durdurur.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to Azure resources needed by Azure Kubernetes Fleet Manager hub agents.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/de2b316d-7a2c-4143-b4cd-c148f6a355a1",
  "name": "de2b316d-7a2c-4143-b4cd-c148f6a355a1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/trafficManagerProfiles/read",
        "Microsoft.Network/trafficManagerProfiles/write",
        "Microsoft.Network/trafficManagerProfiles/delete",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/read",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/write",
        "Microsoft.Network/trafficManagerProfiles/azureEndpoints/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Hub Agent Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Fleet Manager Hub Kümesi Kullanıcı Rolünü Azure

Azure Kubernetes Fleet Manager'a ve filo tarafından yönetilen hub kümesine bağlanmak için Kubernetes yapılandırma dosyasına okuma erişimi verir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerService/fleets/listCredentials/action Filo kimlik bilgilerini listeleme
Microsoft. ContainerService/fleets/read Filoyu edinin
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read access to Azure Kubernetes Fleet Manager as well as the Kubernetes config file to connect to the fleet-managed hub cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/850c5848-fc51-4a9a-8823-f220370626e3",
  "name": "850c5848-fc51-4a9a-8823-f220370626e3",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/fleets/listCredentials/action",
        "Microsoft.ContainerService/fleets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager Hub Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Fleet Manager RBAC Yöneticisini Azure

Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki Kubernetes kaynaklarına okuma/yazma erişimi verir. ResourceQuota nesnesi ve ad alanı nesnesinin kendisi dışında, ad alanı içindeki çoğu nesne üzerinde yazma izinleri sağlar. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/fleets/read Filoyu edinin
Microsoft. ContainerService/fleets/listCredentials/action Filo kimlik bilgilerini listeleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/fleets/apps/daemonsets/*
Microsoft. ContainerService/fleets/apps/deployments/*
Microsoft. ContainerService/fleets/apps/statefulsets/*
Microsoft. ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write Localsubjectaccessreviews yazar
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/fleets/batch/cronjobs/*
Microsoft. ContainerService/fleets/batch/jobs/*
Microsoft. ContainerService/fleets/configmaps/*
Microsoft. ContainerService/fleets/endpoints/*
Microsoft. ContainerService/fleets/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/fleets/events/read Olayları okur
Microsoft. ContainerService/fleets/extensions/daemonsets/*
Microsoft. ContainerService/fleets/extensions/deployments/*
Microsoft. ContainerService/fleets/extensions/ingresses/*
Microsoft. ContainerService/fleets/extensions/networkpolicies/*
Microsoft. ContainerService/fleets/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/fleets/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/*
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/fleets/persistentvolumeclaims/*
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/*
Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*
Microsoft. ContainerService/fleets/rbac.authorization.k8s.io/roles/*
Microsoft. ContainerService/fleets/replicationcontrollers/*
Microsoft. ContainerService/fleets/replicationcontrollers/*
Microsoft. ContainerService/fleets/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/fleets/secrets/*
Microsoft. ContainerService/fleets/serviceaccounts/*
Microsoft. ContainerService/fleets/services/*
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read Fleet internalmembercluster kaynağını okuma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read Filo kaynağını okumaoverridesnapshot kaynağı
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read Filo çalışma kaynağını okuma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to Kubernetes resources within a namespace in the fleet-managed hub cluster - provides write permissions on most objects within a a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/434fb43a-c01c-447e-9f67-c3ad923cfaba",
  "name": "434fb43a-c01c-447e-9f67-c3ad923cfaba",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/*",
        "Microsoft.ContainerService/fleets/apps/deployments/*",
        "Microsoft.ContainerService/fleets/apps/statefulsets/*",
        "Microsoft.ContainerService/fleets/authorization.k8s.io/localsubjectaccessreviews/write",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/fleets/batch/cronjobs/*",
        "Microsoft.ContainerService/fleets/batch/jobs/*",
        "Microsoft.ContainerService/fleets/configmaps/*",
        "Microsoft.ContainerService/fleets/endpoints/*",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/*",
        "Microsoft.ContainerService/fleets/extensions/deployments/*",
        "Microsoft.ContainerService/fleets/extensions/ingresses/*",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/*",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/*",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/rolebindings/*",
        "Microsoft.ContainerService/fleets/rbac.authorization.k8s.io/roles/*",
        "Microsoft.ContainerService/fleets/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/secrets/*",
        "Microsoft.ContainerService/fleets/serviceaccounts/*",
        "Microsoft.ContainerService/fleets/services/*",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/*",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Üye Kümeleri için Kubernetes Fleet Manager RBAC Yöneticisini Azure

Bu rol yönetici erişimi verir- ResourceQuota nesnesi ve ad alanı nesnesinin kendisi dışında, ad alanı içindeki nesnelerin çoğunda yazma izinleri sağlar. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/members/*
NotDataActions
Microsoft. ContainerService/fleets/members/resourcequotas/write Resourcequotas yazar
Microsoft. ContainerService/fleets/members/resourcequotas/delete Resourcequotas'ı siler
Microsoft. ContainerService/fleets/members/namespaces/write Ad alanlarını yazar
Microsoft. ContainerService/fleets/members/namespaces/delete Ad alanlarını siler
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role grants admin access - provides write permissions on most objects within a namespace, with the exception of ResourceQuota object and the namespace object itself. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1f699ed-700a-4c77-a22f-29890ac7b115",
  "name": "d1f699ed-700a-4c77-a22f-29890ac7b115",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/fleets/members/resourcequotas/write",
        "Microsoft.ContainerService/fleets/members/resourcequotas/delete",
        "Microsoft.ContainerService/fleets/members/namespaces/write",
        "Microsoft.ContainerService/fleets/members/namespaces/delete"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Admin for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Fleet Manager RBAC Kümesi Yöneticisini Azure

Filo tarafından yönetilen hub kümesindeki tüm Kubernetes kaynaklarına okuma/yazma erişimi verir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/fleets/read Filoyu edinin
Microsoft. ContainerService/fleets/listCredentials/action Filo kimlik bilgilerini listeleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/*
NotDataActions
Microsoft. ContainerService/fleets/members/*
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to all Kubernetes resources in the fleet-managed hub cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
  "name": "18ab4d3d-a1bf-4477-8ad9-8359bc988f69",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Üye Kümeleri için Kubernetes Fleet Manager RBAC Kümesi Yöneticisini Azure

Filodaki üye kümelerindeki tüm kaynakları yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/members/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the member clusters in the fleet.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/79a36d98-eb96-4a76-ae1d-481dc98d2c23",
  "name": "79a36d98-eb96-4a76-ae1d-481dc98d2c23",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Cluster Admin for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC Okuyucusu

Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki kubernetes kaynaklarının çoğuna salt okunur erişim verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi). Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/fleets/read Filoyu edinin
Microsoft. ContainerService/fleets/listCredentials/action Filo kimlik bilgilerini listeleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/fleets/apps/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/apps/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/apps/statefulsets/read Durum bilgisi kümelerini okur
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read Yataypodautoscaler'ları okur
Microsoft. ContainerService/fleets/batch/cronjobs/read Cronjobs okur
Microsoft. ContainerService/fleets/batch/jobs/read İşleri okur
Microsoft. ContainerService/fleets/configmaps/read Yapılandırma haritalarını okur
Microsoft. ContainerService/fleets/endpoints/read Uç noktaları okur
Microsoft. ContainerService/fleets/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/fleets/events/read Olayları okur
Microsoft. ContainerService/fleets/extensions/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/extensions/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/extensions/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/extensions/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/fleets/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/persistentvolumeclaims/read Persistentvolumeclaims okur
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read Poddisruptionbudget'leri okur
Microsoft. ContainerService/fleets/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. ContainerService/fleets/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. ContainerService/fleets/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/fleets/serviceaccounts/read Hizmethesaplarını okur
Microsoft. ContainerService/fleets/services/read Hizmetleri okur
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read Fleet internalmembercluster kaynağını okuma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read Fleet resourceoverride kaynağını okuma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read Filo kaynağını okumaoverridesnapshot kaynağı
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read Filo çalışma kaynağını okuma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read-only access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation).  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/30b27cfc-9c84-438e-b0ce-70e35255df80",
  "name": "30b27cfc-9c84-438e-b0ce-70e35255df80",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/apps/deployments/read",
        "Microsoft.ContainerService/fleets/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/batch/jobs/read",
        "Microsoft.ContainerService/fleets/configmaps/read",
        "Microsoft.ContainerService/fleets/endpoints/read",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/services/read",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Üye Kümeleri için Kubernetes Fleet Manager RBAC Okuyucusu'na Azure

Ad alanında çoğu nesneyi görmek için salt okunur erişime izin verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi).  Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/fleets/members/apps/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/members/apps/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/members/apps/replicasets/read Çoğaltma kümelerini okur
Microsoft. ContainerService/fleets/members/apps/statefulsets/read Durum bilgisi kümelerini okur
Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read Yataypodautoscaler'ları okur
Microsoft. ContainerService/fleets/members/batch/cronjobs/read Cronjobs okur
Microsoft. ContainerService/fleets/members/batch/jobs/read İşleri okur
Microsoft. ContainerService/fleets/members/configmaps/read Yapılandırma haritalarını okur
Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read Uç noktaları okur
Microsoft. ContainerService/fleets/members/endpoints/read Uç noktaları okur
Microsoft. ContainerService/fleets/members/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/fleets/members/events/read Olayları okur
Microsoft. ContainerService/fleets/members/extensions/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/members/extensions/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/members/extensions/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/members/extensions/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/members/extensions/replicasets/read Çoğaltma kümelerini okur
Microsoft. ContainerService/fleets/members/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read Podları okur
Microsoft. ContainerService/fleets/members/metrics.k8s.io/node/read Düğümleri okur
Microsoft. ContainerService/fleets/members/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/members/persistentvolumeclaims/read Persistentvolumeclaims okur
Microsoft. ContainerService/fleets/members/pods/read Podları okur
Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/read Poddisruptionbudget'leri okur
Microsoft. ContainerService/fleets/members/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. ContainerService/fleets/members/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/fleets/members/serviceaccounts/read Hizmethesaplarını okur
Microsoft. ContainerService/fleets/members/services/read Hizmetleri okur
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation).  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/463ad26c-fcce-4469-9c7f-5653d8acbab5",
  "name": "463ad26c-fcce-4469-9c7f-5653d8acbab5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/members/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/members/apps/deployments/read",
        "Microsoft.ContainerService/fleets/members/apps/replicasets/read",
        "Microsoft.ContainerService/fleets/members/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/members/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/members/batch/jobs/read",
        "Microsoft.ContainerService/fleets/members/configmaps/read",
        "Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/fleets/members/endpoints/read",
        "Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/members/events/read",
        "Microsoft.ContainerService/fleets/members/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/members/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/members/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/members/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/members/extensions/replicasets/read",
        "Microsoft.ContainerService/fleets/members/limitranges/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/fleets/members/namespaces/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/members/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/members/pods/read",
        "Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/members/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/members/resourcequotas/read",
        "Microsoft.ContainerService/fleets/members/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/members/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Reader for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Fleet Manager RBAC Yazıcı

Filo tarafından yönetilen hub kümesindeki bir ad alanı içindeki kubernetes kaynaklarının çoğuna okuma/yazma erişimi verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak bu rol, ad alanında herhangi bir ServiceAccount olarak Gizli Dizilere erişmeye izin verir, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir.  Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/fleets/read Filoyu edinin
Microsoft. ContainerService/fleets/listCredentials/action Filo kimlik bilgilerini listeleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/fleets/apps/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/apps/daemonsets/write Daemonsets yazar
Microsoft. ContainerService/fleets/apps/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/apps/deployments/write Dağıtımları yazar
Microsoft. ContainerService/fleets/apps/statefulsets/read Durum bilgisi kümelerini okur
Microsoft. ContainerService/fleets/apps/statefulsets/write Statefulsets yazar
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/read Yataypodautoscaler'ları okur
Microsoft. ContainerService/fleets/autoscaling/horizontalpodautoscalers/write Yataypodautoscaler yazar
Microsoft. ContainerService/fleets/batch/cronjobs/read Cronjobs okur
Microsoft. ContainerService/fleets/batch/cronjobs/write Cronjobs yazar
Microsoft. ContainerService/fleets/batch/jobs/read İşleri okur
Microsoft. ContainerService/fleets/batch/jobs/write İşleri yazar
Microsoft. ContainerService/fleets/configmaps/read Yapılandırma haritalarını okur
Microsoft. ContainerService/fleets/configmaps/write Yapılandırma haritaları yazar
Microsoft. ContainerService/fleets/endpoints/read Uç noktaları okur
Microsoft. ContainerService/fleets/endpoints/write Uç noktaları yazar
Microsoft. ContainerService/fleets/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/fleets/events/read Olayları okur
Microsoft. ContainerService/fleets/extensions/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/fleets/extensions/daemonsets/write Daemonsets yazar
Microsoft. ContainerService/fleets/extensions/deployments/read Dağıtımları okur
Microsoft. ContainerService/fleets/extensions/deployments/write Dağıtımları yazar
Microsoft. ContainerService/fleets/extensions/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/extensions/ingresses/write Girişler yazar
Microsoft. ContainerService/fleets/extensions/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/extensions/networkpolicies/write Ağpolicileri yazar
Microsoft. ContainerService/fleets/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/fleets/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/read Girişler okunur
Microsoft. ContainerService/fleets/networking.k8s.io/ingresses/write Girişler yazar
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/fleets/networking.k8s.io/networkpolicies/write Ağpolicileri yazar
Microsoft. ContainerService/fleets/persistentvolumeclaims/read Persistentvolumeclaims okur
Microsoft. ContainerService/fleets/persistentvolumeclaims/write Persistentvolumeclaims yazar
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/read Poddisruptionbudget'leri okur
Microsoft. ContainerService/fleets/policy/poddisruptionbudgets/write Poddisruptionbudgets yazar
Microsoft. ContainerService/fleets/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. ContainerService/fleets/replicationcontrollers/write Çoğaltma denetleyicilerini yazar
Microsoft. ContainerService/fleets/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/fleets/secrets/read Gizli dizileri okur
Microsoft. ContainerService/fleets/secrets/write Gizli diziler yazar
Microsoft. ContainerService/fleets/serviceaccounts/read Hizmethesaplarını okur
Microsoft. ContainerService/fleets/serviceaccounts/write Hizmet hesapları yazar
Microsoft. ContainerService/fleets/services/read Hizmetleri okur
Microsoft. ContainerService/fleets/services/write Hizmetleri yazar
Microsoft. ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read Fleet internalmembercluster kaynağını okuma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read Fleet resourceoverride kaynağını okuma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write Fleet resourceoverride kaynağı yazma
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read Filo kaynağını okumaoverridesnapshot kaynağı
Microsoft. ContainerService/fleets/placement.kubernetes-fleet.io/works/read Filo çalışma kaynağını okuma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read/write access to most Kubernetes resources within a namespace in the fleet-managed hub cluster. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace.  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5af6afb3-c06c-4fa4-8848-71a8aee05683",
  "name": "5af6afb3-c06c-4fa4-8848-71a8aee05683",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/fleets/read",
        "Microsoft.ContainerService/fleets/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/read",
        "Microsoft.ContainerService/fleets/apps/daemonsets/write",
        "Microsoft.ContainerService/fleets/apps/deployments/read",
        "Microsoft.ContainerService/fleets/apps/deployments/write",
        "Microsoft.ContainerService/fleets/apps/statefulsets/read",
        "Microsoft.ContainerService/fleets/apps/statefulsets/write",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/fleets/autoscaling/horizontalpodautoscalers/write",
        "Microsoft.ContainerService/fleets/batch/cronjobs/read",
        "Microsoft.ContainerService/fleets/batch/cronjobs/write",
        "Microsoft.ContainerService/fleets/batch/jobs/read",
        "Microsoft.ContainerService/fleets/batch/jobs/write",
        "Microsoft.ContainerService/fleets/configmaps/read",
        "Microsoft.ContainerService/fleets/configmaps/write",
        "Microsoft.ContainerService/fleets/endpoints/read",
        "Microsoft.ContainerService/fleets/endpoints/write",
        "Microsoft.ContainerService/fleets/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/events/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/read",
        "Microsoft.ContainerService/fleets/extensions/daemonsets/write",
        "Microsoft.ContainerService/fleets/extensions/deployments/read",
        "Microsoft.ContainerService/fleets/extensions/deployments/write",
        "Microsoft.ContainerService/fleets/extensions/ingresses/read",
        "Microsoft.ContainerService/fleets/extensions/ingresses/write",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/read",
        "Microsoft.ContainerService/fleets/extensions/networkpolicies/write",
        "Microsoft.ContainerService/fleets/limitranges/read",
        "Microsoft.ContainerService/fleets/namespaces/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/ingresses/write",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/fleets/networking.k8s.io/networkpolicies/write",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/read",
        "Microsoft.ContainerService/fleets/persistentvolumeclaims/write",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/fleets/policy/poddisruptionbudgets/write",
        "Microsoft.ContainerService/fleets/replicationcontrollers/read",
        "Microsoft.ContainerService/fleets/replicationcontrollers/write",
        "Microsoft.ContainerService/fleets/resourcequotas/read",
        "Microsoft.ContainerService/fleets/secrets/read",
        "Microsoft.ContainerService/fleets/secrets/write",
        "Microsoft.ContainerService/fleets/serviceaccounts/read",
        "Microsoft.ContainerService/fleets/serviceaccounts/write",
        "Microsoft.ContainerService/fleets/services/read",
        "Microsoft.ContainerService/fleets/services/write",
        "Microsoft.ContainerService/fleets/cluster.kubernetes-fleet.io/internalmemberclusters/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverrides/write",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/resourceoverridesnapshots/read",
        "Microsoft.ContainerService/fleets/placement.kubernetes-fleet.io/works/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Üye Kümeleri için Kubernetes Fleet Manager RBAC Yazıcısı

Ad alanı içindeki çoğu nesneye okuma/yazma erişimine izin verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak, bu rol Gizli Dizilere erişmeye ve podları ad alanında herhangi bir ServiceAccount olarak çalıştırmaya olanak tanır, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir.  Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/fleets/members/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/fleets/members/apps/daemonsets/*
Microsoft. ContainerService/fleets/members/apps/deployments/*
Microsoft. ContainerService/fleets/members/apps/replicasets/*
Microsoft. ContainerService/fleets/members/apps/statefulsets/*
Microsoft. ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/fleets/members/batch/cronjobs/*
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/read Kiralamaları okur
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/write Kiralamaları yazar
Microsoft. ContainerService/fleets/members/coordination.k8s.io/leases/delete Kiralamaları siler
Microsoft. ContainerService/fleets/members/discovery.k8s.io/endpointslices/read Uç noktaları okur
Microsoft. ContainerService/fleets/members/batch/jobs/*
Microsoft. ContainerService/fleets/members/configmaps/*
Microsoft. ContainerService/fleets/members/endpoints/*
Microsoft. ContainerService/fleets/members/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/fleets/members/events/*
Microsoft. ContainerService/fleets/members/extensions/daemonsets/*
Microsoft. ContainerService/fleets/members/extensions/deployments/*
Microsoft. ContainerService/fleets/members/extensions/ingresses/*
Microsoft. ContainerService/fleets/members/extensions/networkpolicies/*
Microsoft. ContainerService/fleets/members/extensions/replicasets/*
Microsoft. ContainerService/fleets/members/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/fleets/members/metrics.k8s.io/pods/read Podları okur
Microsoft. ContainerService/fleets/members/metrics.k8s.io/node/read Düğümleri okur
Microsoft. ContainerService/fleets/members/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/fleets/members/networking.k8s.io/ingresses/*
Microsoft. ContainerService/fleets/members/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/fleets/members/persistentvolumeclaims/*
Microsoft. ContainerService/fleets/members/pods/*
Microsoft. ContainerService/fleets/members/policy/poddisruptionbudgets/*
Microsoft. ContainerService/fleets/members/replicationcontrollers/*
Microsoft. ContainerService/fleets/members/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/fleets/members/secrets/*
Microsoft. ContainerService/fleets/members/serviceaccounts/*
Microsoft. ContainerService/fleets/members/services/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read/write access to most objects in a namespace. This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace.  Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/50346970-0998-40f2-b47d-f3b8809840f8",
  "name": "50346970-0998-40f2-b47d-f3b8809840f8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/fleets/members/apps/controllerrevisions/read",
        "Microsoft.ContainerService/fleets/members/apps/daemonsets/*",
        "Microsoft.ContainerService/fleets/members/apps/deployments/*",
        "Microsoft.ContainerService/fleets/members/apps/replicasets/*",
        "Microsoft.ContainerService/fleets/members/apps/statefulsets/*",
        "Microsoft.ContainerService/fleets/members/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/fleets/members/batch/cronjobs/*",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/read",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/write",
        "Microsoft.ContainerService/fleets/members/coordination.k8s.io/leases/delete",
        "Microsoft.ContainerService/fleets/members/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/fleets/members/batch/jobs/*",
        "Microsoft.ContainerService/fleets/members/configmaps/*",
        "Microsoft.ContainerService/fleets/members/endpoints/*",
        "Microsoft.ContainerService/fleets/members/events.k8s.io/events/read",
        "Microsoft.ContainerService/fleets/members/events/*",
        "Microsoft.ContainerService/fleets/members/extensions/daemonsets/*",
        "Microsoft.ContainerService/fleets/members/extensions/deployments/*",
        "Microsoft.ContainerService/fleets/members/extensions/ingresses/*",
        "Microsoft.ContainerService/fleets/members/extensions/networkpolicies/*",
        "Microsoft.ContainerService/fleets/members/extensions/replicasets/*",
        "Microsoft.ContainerService/fleets/members/limitranges/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/fleets/members/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/fleets/members/namespaces/read",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/fleets/members/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/fleets/members/persistentvolumeclaims/*",
        "Microsoft.ContainerService/fleets/members/pods/*",
        "Microsoft.ContainerService/fleets/members/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/fleets/members/replicationcontrollers/*",
        "Microsoft.ContainerService/fleets/members/resourcequotas/read",
        "Microsoft.ContainerService/fleets/members/secrets/*",
        "Microsoft.ContainerService/fleets/members/serviceaccounts/*",
        "Microsoft.ContainerService/fleets/members/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Fleet Manager RBAC Writer for Member Clusters",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc Kümesi Yönetici Rolü

Küme yöneticisi kimlik bilgisi eylemini listeleyin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. HybridContainerService/provisionedClusterInstances/read Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır
Microsoft. HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action Yalnızca doğrudan modda kullanılan sağlanan küme örneğinin yönetici kimlik bilgilerini listeler.
Microsoft. Kubernetes/connectedClusters/Read BağlıCluster'ları okuma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster admin credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
  "name": "b29efa5f-7782-4dc3-9537-4d5bc70a5e9f",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action",
        "Microsoft.Kubernetes/connectedClusters/Read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Cluster Admin Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc Kümesi Kullanıcı Rolü

Küme kullanıcı kimlik bilgisi eylemini listeleyin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. HybridContainerService/provisionedClusterInstances/read Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır
Microsoft. HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action Yalnızca doğrudan modda kullanılan, sağlanan bir küme örneğinin AAD kullanıcı kimlik bilgilerini listeler.
Microsoft. Kubernetes/connectedClusters/Read BağlıCluster'ları okuma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/233ca253-b031-42ff-9fba-87ef12d6b55f",
  "name": "233ca253-b031-42ff-9fba-87ef12d6b55f",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/listUserKubeconfig/action",
        "Microsoft.Kubernetes/connectedClusters/Read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Arc Katkıda Bulunanı Rolü

Kubernetes Services karma kümeleri Azure okuma ve yazma erişimi verir

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. HybridContainerService/Locations/operationStatuses/read Çalışma Durumlarını oku
Microsoft. HybridContainerService/Locations/operationStatuses/write yaz operasyonDurumları
Microsoft. HybridContainerService/Operations/read okuma İşlemleri
Microsoft. HybridContainerService/kubernetesVersions/read Temel alınan özel konumdan desteklenen kubernetes sürümlerini listeler
Microsoft. HybridContainerService/kubernetesVersions/write Kubernetes sürüm kaynak türünü koyar
Microsoft. HybridContainerService/kubernetesVersions/delete kubernetes sürümleri kaynak türünü silme
Microsoft. HybridContainerService/provisionedClusterInstances/read Bağlı kümeyle ilişkilendirilmiş Karma AKS tarafından sağlanan küme örneklerini alır
Microsoft. HybridContainerService/provisionedClusterInstances/write Karma AKS tarafından sağlanan küme örneğini oluşturur
Microsoft. HybridContainerService/provisionedClusterInstances/delete Karma AKS tarafından sağlanan küme örneğini siler
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/read Karma AKS tarafından sağlanan küme örneğindeki aracı havuzlarını alır
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/write Karma AKS tarafından sağlanan küme örneğindeki aracı havuzunu güncelleştirir
Microsoft. HybridContainerService/provisionedClusterInstances/agentPools/delete Karma AKS tarafından sağlanan küme örneğindeki aracı havuzunu siler
Microsoft. HybridContainerService/provisionedClusterInstances/upgradeProfiles/read upgradeProfiles'i oku
Microsoft. HybridContainerService/skus/read Temel alınan özel konumdan desteklenen VM SKU'larını listeler
Microsoft. HybridContainerService/skus/write VM SKU'ları kaynak türünü koyar
Microsoft. HybridContainerService/skus/delete Vm Sku kaynak türünü siler
Microsoft. HybridContainerService/virtualNetworks/read Aboneliğe göre Karma AKS sanal ağlarını listeler
Microsoft. HybridContainerService/virtualNetworks/write Karma AKS sanal ağına düzeltme eki uygulama
Microsoft. HybridContainerService/virtualNetworks/delete Karma AKS sanal ağını siler
Microsoft. ExtendedLocation/customLocations/deploy/action Özel Konum kaynağına izin dağıtma
Microsoft. ExtendedLocation/customLocations/read Özel Konum kaynağı alır
Microsoft. Kubernetes/connectedClusters/Read BağlıCluster'ları okuma
Microsoft. Kubernetes/connectedClusters/Write BağlıCluster'ları yazar
Microsoft. Kubernetes/connectedClusters/Delete BağlıCluster'ları siler
Microsoft. Kubernetes/connectedClusters/listClusterUserCredential/action Liste kümesiKullanıcı kimlik bilgileri
Microsoft. AzureStackHCI/clusters/read Kümeleri alır
Microsoft. Kaynaklar/dağıtımlar/okuma Dağıtımları alır veya listeler.
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/dağıtımlar/silme Dağıtımı siler.
Microsoft. Kaynaklar/deployments/cancel/action Dağıtımı iptal eder.
Microsoft. Kaynaklar/dağıtımlar/doğrulama/eylem Dağıtımı doğrular.
Microsoft. Kaynaklar/deployments/whatIf/action Şablon dağıtım değişikliklerini tahmin eder.
Microsoft. Kaynaklar/deployments/exportTemplate/action Dağıtım için şablonu dışarı aktarma
Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma Dağıtım işlemlerini alır veya listeler.
Microsoft. Kaynaklar/deployments/operationstatuses/read Dağıtım işlemi durumlarını alır veya listeler.
Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete Karma kimlik meta veri ara sunucusu kaynağını siler.
Microsoft. HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write Yönetilen kimlik sağlamayı kolaylaştıran karma kimlik meta verileri proxy kaynağını oluşturur.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to read and write Azure Kubernetes Services hybrid clusters",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d3f1697-4507-4d08-bb4a-477695db5f82",
  "name": "5d3f1697-4507-4d08-bb4a-477695db5f82",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridContainerService/Locations/operationStatuses/read",
        "Microsoft.HybridContainerService/Locations/operationStatuses/write",
        "Microsoft.HybridContainerService/Operations/read",
        "Microsoft.HybridContainerService/kubernetesVersions/read",
        "Microsoft.HybridContainerService/kubernetesVersions/write",
        "Microsoft.HybridContainerService/kubernetesVersions/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/write",
        "Microsoft.HybridContainerService/provisionedClusterInstances/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/write",
        "Microsoft.HybridContainerService/provisionedClusterInstances/agentPools/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/upgradeProfiles/read",
        "Microsoft.HybridContainerService/skus/read",
        "Microsoft.HybridContainerService/skus/write",
        "Microsoft.HybridContainerService/skus/delete",
        "Microsoft.HybridContainerService/virtualNetworks/read",
        "Microsoft.HybridContainerService/virtualNetworks/write",
        "Microsoft.HybridContainerService/virtualNetworks/delete",
        "Microsoft.ExtendedLocation/customLocations/deploy/action",
        "Microsoft.ExtendedLocation/customLocations/read",
        "Microsoft.Kubernetes/connectedClusters/Read",
        "Microsoft.Kubernetes/connectedClusters/Write",
        "Microsoft.Kubernetes/connectedClusters/Delete",
        "Microsoft.Kubernetes/connectedClusters/listClusterUserCredential/action",
        "Microsoft.AzureStackHCI/clusters/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/delete",
        "Microsoft.HybridContainerService/provisionedClusterInstances/hybridIdentityMetadata/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Arc Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Kümesi Yönetici Rolü

Küme yöneticisi kimlik bilgisi eylemini listeleyin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerService/managedClusters/listClusterAdminCredential/action Yönetilen kümenin clusterAdmin kimlik bilgilerini listeleme
Microsoft. ContainerService/managedClusters/accessProfiles/listCredential/action Liste kimlik bilgilerini kullanarak rol adına göre yönetilen küme erişim profili alma
Microsoft. ContainerService/managedClusters/read Yönetilen küme alma
Microsoft. ContainerService/managedClusters/runcommand/action Yönetilen kubernetes sunucusunda kullanıcı tarafından verilen komutu çalıştırın.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster admin credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
  "name": "0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterAdminCredential/action",
        "Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action",
        "Microsoft.ContainerService/managedClusters/read",
        "Microsoft.ContainerService/managedClusters/runcommand/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster Admin Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Küme İzleme Kullanıcısını Azure Kubernetes Service

Küme izleme kullanıcı kimlik bilgisi eylemini listeleyin.

Eylemler Açıklama
Microsoft. ContainerService/managedClusters/listClusterMonitoringUserCredential/action Yönetilen kümenin clusterMonitoringUser kimlik bilgilerini listeleme
Microsoft. ContainerService/managedClusters/read Yönetilen küme alma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster monitoring user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1afdec4b-e479-420e-99e7-f82237c7c5e6",
  "name": "1afdec4b-e479-420e-99e7-f82237c7c5e6",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterMonitoringUserCredential/action",
        "Microsoft.ContainerService/managedClusters/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster Monitoring User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

küme kullanıcı rolünü Azure Kubernetes Service

Küme kullanıcı kimlik bilgisi eylemini listeleyin.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri
Microsoft. ContainerService/managedClusters/read Yönetilen küme alma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "List cluster user credential action.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
  "name": "4abbcc35-e782-43d8-92c5-2d3f1bd2253f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action",
        "Microsoft.ContainerService/managedClusters/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Cluster User Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service Katkıda Bulunan Rolü

Azure Kubernetes Service kümeleri okuma ve yazma erişimi verir

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. ContainerService/locations/* ContainerService kaynakları için kullanılabilir okuma konumları
Microsoft. ContainerService/managedClusters/* Yönetilen küme oluşturma ve yönetme
Microsoft. ContainerService/managedclustersnapshots/* Yönetilen küme anlık görüntüsü oluşturma ve yönetme
Microsoft. ContainerService/snapshots/* Anlık görüntü oluşturma ve yönetme
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/deploymentSafeguards/*
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants access to read and write Azure Kubernetes Service clusters",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
  "name": "ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.ContainerService/locations/*",
        "Microsoft.ContainerService/managedClusters/*",
        "Microsoft.ContainerService/managedclustersnapshots/*",
        "Microsoft.ContainerService/snapshots/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/deploymentSafeguards/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

ad alanı katkıda bulunanı Azure Kubernetes Service

Kullanıcıların Azure Kubernetes Service ad alanı kaynakları oluşturmasına ve yönetmesine olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/managedClusters/managedNamespaces/* Ad alanlarını oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to create and manage Azure Kubernetes Service namespace resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/289d8817-ee69-43f1-a0af-43a45505b488",
  "name": "289d8817-ee69-43f1-a0af-43a45505b488",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/managedNamespaces/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Namespace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

ad alanı kullanıcı Azure Kubernetes Service

Kullanıcıların Azure Kubernetes Service ad alanı kaynaklarını okumasına izin verir. Küme içi ad alanı erişimi, Entra ID etkin bir küme için ad alanı kaynağına Azure Kubernetes Service RBAC rolleri atamayı gerektirir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerService/managedClusters/managedNamespaces/read Yönetilen kümenin yönetilen ad alanını alma
Microsoft. ContainerService/managedClusters/managedNamespaces/listCredential/action Yönetilen ad alanının küme kimlik bilgilerini listeleme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to read Azure Kubernetes Service namespace resources. In-cluster namespace access further requires assignment of Azure Kubernetes Service RBAC roles to the namespace resource for an Entra ID enabled cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
  "name": "c9f76ca8-b262-4b10-8ed2-09cf0948aa35",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/managedNamespaces/read",
        "Microsoft.ContainerService/managedClusters/managedNamespaces/listCredential/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service Namespace User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC Yöneticisini Azure Kubernetes Service

Kaynak kotalarını ve ad alanlarını güncelleştirme veya silme dışında küme/ad alanı altındaki tüm kaynakları yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/managedClusters/*
NotDataActions
Microsoft. ContainerService/managedClusters/resourcequotas/write Resourcequotas yazar
Microsoft. ContainerService/managedClusters/resourcequotas/delete Resourcequotas'ı siler
Microsoft. ContainerService/managedClusters/namespaces/write Ad alanlarını yazar
Microsoft. ContainerService/managedClusters/namespaces/delete Ad alanlarını siler
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources under cluster/namespace, except update or delete resource quotas and namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3498e952-d568-435e-9b2c-8d77e338d7f7",
  "name": "3498e952-d568-435e-9b2c-8d77e338d7f7",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/*"
      ],
      "notDataActions": [
        "Microsoft.ContainerService/managedClusters/resourcequotas/write",
        "Microsoft.ContainerService/managedClusters/resourcequotas/delete",
        "Microsoft.ContainerService/managedClusters/namespaces/write",
        "Microsoft.ContainerService/managedClusters/namespaces/delete"
      ]
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC Kümesi Yöneticisini Azure Kubernetes Service

Kümedeki tüm kaynakları yönetmenize olanak tanır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerService/managedClusters/listClusterUserCredential/action Kümeyi listelemeKullanıcı yönetilen kümenin kimlik bilgileri
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/managedClusters/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage all resources in the cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
  "name": "b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerService/managedClusters/listClusterUserCredential/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

RBAC Okuyucusu'Azure Kubernetes Service

Ad alanında çoğu nesneyi görmek için salt okunur erişime izin verir. Rollerin veya rol bağlamalarının görüntülenmesine izin vermez. Gizli Dizilerin okunması ad alanında ServiceAccount kimlik bilgilerine erişim sağladığından bu rol Gizli Dizileri görüntülemeye izin vermez. Bu, ad alanında herhangi bir ServiceAccount olarak API erişimine izin verir (ayrıcalık yükseltme biçimi). Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/managedClusters/apps/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/managedClusters/apps/deployments/read Dağıtımları okur
Microsoft. ContainerService/managedClusters/apps/replicasets/read Çoğaltma kümelerini okur
Microsoft. ContainerService/managedClusters/apps/statefulsets/read Durum bilgisi kümelerini okur
Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read Yataypodautoscaler'ları okur
Microsoft. ContainerService/managedClusters/batch/cronjobs/read Cronjobs okur
Microsoft. ContainerService/managedClusters/batch/jobs/read İşleri okur
Microsoft. ContainerService/managedClusters/configmaps/read Yapılandırma haritalarını okur
Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read Uç noktaları okur
Microsoft. ContainerService/managedClusters/endpoints/read Uç noktaları okur
Microsoft. ContainerService/managedClusters/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/managedClusters/events/read Olayları okur
Microsoft. ContainerService/managedClusters/extensions/daemonsets/read Daemonset'leri okur
Microsoft. ContainerService/managedClusters/extensions/deployments/read Dağıtımları okur
Microsoft. ContainerService/managedClusters/extensions/ingresses/read Girişler okunur
Microsoft. ContainerService/managedClusters/extensions/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/managedClusters/extensions/replicasets/read Çoğaltma kümelerini okur
Microsoft. ContainerService/managedClusters/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read Podları okur
Microsoft. ContainerService/managedClusters/metrics.k8s.io/node/read Düğümleri okur
Microsoft. ContainerService/managedClusters/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/read Girişler okunur
Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/read Ağpolicileri okur
Microsoft. ContainerService/managedClusters/persistentvolumeclaims/read Persistentvolumeclaims okur
Microsoft. ContainerService/managedClusters/pods/read Podları okur
Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/read Poddisruptionbudget'leri okur
Microsoft. ContainerService/managedClusters/replicationcontrollers/read Çoğaltma denetleyicilerini okur
Microsoft. ContainerService/managedClusters/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/managedClusters/serviceaccounts/read Hizmethesaplarını okur
Microsoft. ContainerService/managedClusters/services/read Hizmetleri okur
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read-only access to see most objects in a namespace. It does not allow viewing roles or role bindings. This role does not allow viewing Secrets, since reading the contents of Secrets enables access to ServiceAccount credentials in the namespace, which would allow API access as any ServiceAccount in the namespace (a form of privilege escalation). Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7f6c6a51-bcf8-42ba-9220-52d62157d7db",
  "name": "7f6c6a51-bcf8-42ba-9220-52d62157d7db",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
        "Microsoft.ContainerService/managedClusters/apps/daemonsets/read",
        "Microsoft.ContainerService/managedClusters/apps/deployments/read",
        "Microsoft.ContainerService/managedClusters/apps/replicasets/read",
        "Microsoft.ContainerService/managedClusters/apps/statefulsets/read",
        "Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/read",
        "Microsoft.ContainerService/managedClusters/batch/cronjobs/read",
        "Microsoft.ContainerService/managedClusters/batch/jobs/read",
        "Microsoft.ContainerService/managedClusters/configmaps/read",
        "Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/managedClusters/endpoints/read",
        "Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
        "Microsoft.ContainerService/managedClusters/events/read",
        "Microsoft.ContainerService/managedClusters/extensions/daemonsets/read",
        "Microsoft.ContainerService/managedClusters/extensions/deployments/read",
        "Microsoft.ContainerService/managedClusters/extensions/ingresses/read",
        "Microsoft.ContainerService/managedClusters/extensions/networkpolicies/read",
        "Microsoft.ContainerService/managedClusters/extensions/replicasets/read",
        "Microsoft.ContainerService/managedClusters/limitranges/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/managedClusters/namespaces/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/read",
        "Microsoft.ContainerService/managedClusters/persistentvolumeclaims/read",
        "Microsoft.ContainerService/managedClusters/pods/read",
        "Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/read",
        "Microsoft.ContainerService/managedClusters/replicationcontrollers/read",
        "Microsoft.ContainerService/managedClusters/resourcequotas/read",
        "Microsoft.ContainerService/managedClusters/serviceaccounts/read",
        "Microsoft.ContainerService/managedClusters/services/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Kubernetes Service RBAC Yazıcısı

Ad alanı içindeki çoğu nesneye okuma/yazma erişimine izin verir. Bu rol, rollerin veya rol bağlamalarının görüntülenmesine veya değiştirilmesine izin vermez. Ancak, bu rol Gizli Dizilere erişmeye ve podları ad alanında herhangi bir ServiceAccount olarak çalıştırmaya olanak tanır, bu nedenle ad alanında herhangi bir ServiceAccount'ın API erişim düzeylerini kazanmak için kullanılabilir. Bu rolün küme kapsamında uygulanması tüm ad alanları arasında erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerService/managedClusters/apps/controllerrevisions/read Denetleyiciyi okur
Microsoft. ContainerService/managedClusters/apps/daemonsets/*
Microsoft. ContainerService/managedClusters/apps/deployments/*
Microsoft. ContainerService/managedClusters/apps/replicasets/*
Microsoft. ContainerService/managedClusters/apps/statefulsets/*
Microsoft. ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*
Microsoft. ContainerService/managedClusters/batch/cronjobs/*
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/read Kiralamaları okur
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/write Kiralamaları yazar
Microsoft. ContainerService/managedClusters/coordination.k8s.io/leases/delete Kiralamaları siler
Microsoft. ContainerService/managedClusters/discovery.k8s.io/endpointslices/read Uç noktaları okur
Microsoft. ContainerService/managedClusters/batch/jobs/*
Microsoft. ContainerService/managedClusters/configmaps/*
Microsoft. ContainerService/managedClusters/endpoints/*
Microsoft. ContainerService/managedClusters/events.k8s.io/events/read Olayları okur
Microsoft. ContainerService/managedClusters/events/*
Microsoft. ContainerService/managedClusters/extensions/daemonsets/*
Microsoft. ContainerService/managedClusters/extensions/deployments/*
Microsoft. ContainerService/managedClusters/extensions/ingresses/*
Microsoft. ContainerService/managedClusters/extensions/networkpolicies/*
Microsoft. ContainerService/managedClusters/extensions/replicasets/*
Microsoft. ContainerService/managedClusters/limitranges/read Sınır aralıklarını okur
Microsoft. ContainerService/managedClusters/metrics.k8s.io/pods/read Podları okur
Microsoft. ContainerService/managedClusters/metrics.k8s.io/node/read Düğümleri okur
Microsoft. ContainerService/managedClusters/namespaces/read Ad alanlarını okur
Microsoft. ContainerService/managedClusters/networking.k8s.io/ingresses/*
Microsoft. ContainerService/managedClusters/networking.k8s.io/networkpolicies/*
Microsoft. ContainerService/managedClusters/persistentvolumeclaims/*
Microsoft. ContainerService/managedClusters/pods/*
Microsoft. ContainerService/managedClusters/policy/poddisruptionbudgets/*
Microsoft. ContainerService/managedClusters/replicationcontrollers/*
Microsoft. ContainerService/managedClusters/resourcequotas/read Resourcequotas'ı okur
Microsoft. ContainerService/managedClusters/secrets/*
Microsoft. ContainerService/managedClusters/serviceaccounts/*
Microsoft. ContainerService/managedClusters/services/*
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read/write access to most objects in a namespace.This role does not allow viewing or modifying roles or role bindings. However, this role allows accessing Secrets and running Pods as any ServiceAccount in the namespace, so it can be used to gain the API access levels of any ServiceAccount in the namespace. Applying this role at cluster scope will give access across all namespaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
  "name": "a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerService/managedClusters/apps/controllerrevisions/read",
        "Microsoft.ContainerService/managedClusters/apps/daemonsets/*",
        "Microsoft.ContainerService/managedClusters/apps/deployments/*",
        "Microsoft.ContainerService/managedClusters/apps/replicasets/*",
        "Microsoft.ContainerService/managedClusters/apps/statefulsets/*",
        "Microsoft.ContainerService/managedClusters/autoscaling/horizontalpodautoscalers/*",
        "Microsoft.ContainerService/managedClusters/batch/cronjobs/*",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/read",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/write",
        "Microsoft.ContainerService/managedClusters/coordination.k8s.io/leases/delete",
        "Microsoft.ContainerService/managedClusters/discovery.k8s.io/endpointslices/read",
        "Microsoft.ContainerService/managedClusters/batch/jobs/*",
        "Microsoft.ContainerService/managedClusters/configmaps/*",
        "Microsoft.ContainerService/managedClusters/endpoints/*",
        "Microsoft.ContainerService/managedClusters/events.k8s.io/events/read",
        "Microsoft.ContainerService/managedClusters/events/*",
        "Microsoft.ContainerService/managedClusters/extensions/daemonsets/*",
        "Microsoft.ContainerService/managedClusters/extensions/deployments/*",
        "Microsoft.ContainerService/managedClusters/extensions/ingresses/*",
        "Microsoft.ContainerService/managedClusters/extensions/networkpolicies/*",
        "Microsoft.ContainerService/managedClusters/extensions/replicasets/*",
        "Microsoft.ContainerService/managedClusters/limitranges/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/pods/read",
        "Microsoft.ContainerService/managedClusters/metrics.k8s.io/nodes/read",
        "Microsoft.ContainerService/managedClusters/namespaces/read",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/ingresses/*",
        "Microsoft.ContainerService/managedClusters/networking.k8s.io/networkpolicies/*",
        "Microsoft.ContainerService/managedClusters/persistentvolumeclaims/*",
        "Microsoft.ContainerService/managedClusters/pods/*",
        "Microsoft.ContainerService/managedClusters/policy/poddisruptionbudgets/*",
        "Microsoft.ContainerService/managedClusters/replicationcontrollers/*",
        "Microsoft.ContainerService/managedClusters/resourcequotas/read",
        "Microsoft.ContainerService/managedClusters/secrets/*",
        "Microsoft.ContainerService/managedClusters/serviceaccounts/*",
        "Microsoft.ContainerService/managedClusters/services/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Kubernetes Service RBAC Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Cloud Controller Manager

OpenShift üzerinde dağıtılan bulut denetleyicisi yöneticisini yönetin ve güncelleştirin.

Eylemler Açıklama
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Microsoft. Network/loadBalancers/backendAddressPools/join/action Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz.
Microsoft. Ağ/loadBalancers/read Yük dengeleyici tanımı alır
Microsoft. Network/loadBalancers/write Yük dengeleyici oluşturur veya mevcut bir yük dengeleyiciyi güncelleştirir
Microsoft. Network/networkInterfaces/read Bir ağ arabirimi tanımı alır.
Microsoft. Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft. Network/networkSecurityGroups/read Ağ güvenlik grubu tanımını alır
Microsoft. Network/networkSecurityGroups/write Bir ağ güvenlik grubu oluşturur veya mevcut bir ağ güvenlik grubunu güncelleştirir
Microsoft. Network/publicIPAddresses/join/action Genel IP adresini birleştirir. Uyarılamaz.
Microsoft. Network/publicIPAddresses/read Genel IP adresi tanımını alır.
Microsoft. Network/publicIPAddresses/write Bir genel IP adresi oluşturur veya mevcut bir genel IP adresini güncelleştirir.
Microsoft. Network/publicIPAddresses/delete Genel IP adresini siler.
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/loadBalancers/inboundNatRules/join/action Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz.
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Ağ/publicIPPrefixes/join/action PublicIPPrefix'i birleştirir. Uyarılamaz.
Microsoft. Network/applicationSecurityGroups/joinNetworkSecurityRule/action Bir Güvenlik Kuralını Uygulama Güvenlik Gruplarına ekler. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft. Network/privatelinkservices/write Yeni bir özel bağlantı hizmeti oluşturur veya mevcut bir özel bağlantı hizmetini güncelleştirir.
Microsoft. Network/privatelinkservices/read Bir özel bağlantı hizmeti kaynağı alır.
Microsoft. Network/privatelinkservices/delete Özel bağlantı hizmeti kaynağını siler.
Microsoft. Network/loadBalancers/loadBalancingRules/read Yük dengeleyici yük dengeleme kuralı tanımını alır
Microsoft. Network/serviceEndpointPolicies/join/action Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Ağ/natGateways/join/action NAT Ağ Geçidine katılır
Microsoft. Network/networkIntentPolicies/join/action Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Network/routeTables/join/action Rota tablosunu birleştirir. Uyarılamaz.
Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage and update the cloud controller manager deployed on top of OpenShift.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a1f96423-95ce-4224-ab27-4e3dc72facd4",
  "name": "a1f96423-95ce-4224-ab27-4e3dc72facd4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/loadBalancers/write",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/write",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/publicIPAddresses/write",
        "Microsoft.Network/publicIPAddresses/delete",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/loadBalancers/inboundNatRules/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/publicIPPrefixes/join/action",
        "Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/privatelinkservices/write",
        "Microsoft.Network/privatelinkservices/read",
        "Microsoft.Network/privatelinkservices/delete",
        "Microsoft.Network/loadBalancers/loadBalancingRules/read",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Cloud Controller Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

küme giriş işlecini Azure Red Hat OpenShift

OpenShift yönlendiricisini yönetin ve yapılandırın.

Eylemler Açıklama
Microsoft. Ağ/dnsZones/A/delete Belirli bir adın kayıt kümesini kaldırın ve DNS bölgesinden 'A' yazın.
Microsoft. Ağ/dnsZones/A/write DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft. Ağ/privateDnsZones/A/delete Belirli bir adın kayıt kümesini kaldırın ve Özel DNS bölgesinden 'A' yazın.
Microsoft. Ağ/privateDnsZones/A/write bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage and configure the OpenShift router.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0336e1d3-7a87-462b-b6db-342b63f7802c",
  "name": "0336e1d3-7a87-462b-b6db-342b63f7802c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/dnsZones/A/delete",
        "Microsoft.Network/dnsZones/A/write",
        "Microsoft.Network/privateDnsZones/A/delete",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Cluster Ingress Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Disk Depolama İşleci

Kümenizin Azure Diskleri kullanmasını sağlayan Kapsayıcı Depolama Arabirimi (CSI) sürücülerini yükleyin. Kümeler için varsayılan bir depolama sınıfının mevcut olduğundan emin olmak için OpenShift küme genelindeki depolama varsayılanlarını ayarlayın.

Eylemler Açıklama
Microsoft. İşlem/virtualMachines/write Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Microsoft. İşlem/virtualMachineScaleSets/virtualMachines/write VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini güncelleştirir
Microsoft. compute/virtualMachineScaleSets/virtualMachines/read VM Ölçek Kümesindeki Bir Sanal Makinenin özelliklerini alır
Microsoft. İşlem/virtualMachineScaleSets/read Sanal Makine Ölçek Kümesinin özelliklerini alma
Microsoft. İşlem/anlık görüntüler/yazma Yeni anlık görüntü oluşturma veya mevcut anlık görüntüyü güncelleştirme
Microsoft. İşlem/anlık görüntüler/okuma Anlık Görüntünün özelliklerini alma
Microsoft. İşlem/anlık görüntüler/silme Anlık Görüntü Silme
Microsoft. İşlem/locations/operations/read Zaman uyumsuz işlemin durumunu alır
Microsoft. İşlem/locations/DiskOperations/read Zaman uyumsuz disk işleminin durumunu alır
Microsoft. İşlem/diskler/yazma Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir
Microsoft. İşlem/diskler/okuma Diskin özelliklerini alma
Microsoft. İşlem/diskler/silme Diski siler
Microsoft. İşlem/disks/beginGetAccess/action Blob erişimi için Diskin SAS URI'sini alma
Microsoft. compute/diskEncryptionSets/read Disk şifreleme kümesinin özelliklerini alma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Disks. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5b7237c5-45e1-49d6-bc18-a1f62f400748",
  "name": "5b7237c5-45e1-49d6-bc18-a1f62f400748",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/write",
        "Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read",
        "Microsoft.Compute/virtualMachineScaleSets/read",
        "Microsoft.Compute/snapshots/write",
        "Microsoft.Compute/snapshots/read",
        "Microsoft.Compute/snapshots/delete",
        "Microsoft.Compute/locations/operations/read",
        "Microsoft.Compute/locations/DiskOperations/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/disks/beginGetAccess/action",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Disk Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Federasyon Kimlik Bilgilerini Azure Red Hat OpenShift

Yönetilen kimlik, OpenID Connect (OIDC) ve hizmet hesabı arasında güven ilişkisi oluşturmak için kullanıcı tarafından atanan yönetilen kimliklerde federasyon kimlik bilgilerini oluşturun, güncelleştirin ve silin.

Eylemler Açıklama
Microsoft. ManagedIdentity/userAssignedIdentities/read Mevcut kullanıcı tarafından atanan kimliği alır
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write Federasyon Kimliği Kimlik Bilgilerini ekleme veya güncelleştirme
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read Federasyon Kimliği Kimlik Bilgilerini alma veya listeleme
Microsoft. ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete Federasyon Kimliği Kimlik Bilgilerini Silme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, update and delete federated credentials on user assigned managed identities in order to build a trust relationship between the managed identity, OpenID Connect (OIDC), and the service account.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ef318e2a-8334-4a05-9e4a-295a196c6a6e",
  "name": "ef318e2a-8334-4a05-9e4a-295a196c6a6e",
  "permissions": [
    {
      "actions": [
        "Microsoft.ManagedIdentity/userAssignedIdentities/read",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/write",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/read",
        "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Federated Credential",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Dosya Depolama İşleci

Kümenizin Azure Dosyalar kullanmasını sağlayan Kapsayıcı Depolama Arabirimi (CSI) sürücülerini yükleyin. Kümeler için varsayılan bir depolama sınıfının mevcut olduğundan emin olmak için OpenShift küme genelindeki depolama varsayılanlarını ayarlayın.

Eylemler Açıklama
Microsoft. Depolama/storageAccounts/delete Mevcut bir depolama hesabını siler.
Microsoft. Depolama/storageAccounts/fileServices/read Dosya hizmeti özelliklerini alma
Microsoft. Depolama/storageAccounts/fileServices/shares/delete Dosya paylaşımını silme
Microsoft. Depolama/storageAccounts/fileServices/shares/read Dosya paylaşımlarını listeleme
Microsoft. Depolama/storageAccounts/fileServices/shares/write Dosya paylaşımı oluşturma veya güncelleştirme
Microsoft. Depolama/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft. Depolama/storageAccounts/read Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır.
Microsoft. Depolama/storageAccounts/write Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler.
Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action Özel Uç Nokta Bağlantılarını Onayla
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft. Network/routeTables/join/action Rota tablosunu birleştirir. Uyarılamaz.
Microsoft. Ağ/natGateways/join/action NAT Ağ Geçidine katılır
Microsoft. Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/privateEndpoints/write Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir.
Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni
Microsoft. Network/networkIntentPolicies/join/action Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Network/serviceEndpointPolicies/join/action Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Ağ/locations/operations/read Zaman uyumsuz işlemin durumunu temsil eden işlem kaynağını alır
Microsoft. Network/privateDnsOperationStatuses/read Özel DNS işleminin durumunu alır
Microsoft. Ağ/privateDnsZones/read JSON biçiminde Özel DNS bölge özelliklerini alın. Bu komutun, Özel DNS bölgesinin bağlı olduğu sanal ağları veya bölge içinde bulunan kayıt kümelerini almadığını unutmayın.
Microsoft. Network/privateDnsZones/virtualNetworkLinks/read Sanal ağ özelliklerine Özel DNS bölge bağlantısını JSON biçiminde alın.
Microsoft. Network/privateDnsZones/virtualNetworkLinks/write Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin.
Microsoft. Ağ/privateDnsZones/write Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın.
Microsoft. Ağ/privateDnsZones/join/action Özel DNS Bölgesini birleştirir
Microsoft. Network/privateEndpoints/privateDnsZoneGroups/write Özel DNS Bölge Grubu koyar
Microsoft. Network/privateEndpoints/privateDnsZoneGroups/read bir Özel DNS Bölge Grubu alır
Microsoft. Network/privateEndpoints/read Özel uç nokta kaynağı alır.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install Container Storage Interface (CSI) drivers that enable your cluster to use Azure Files. Set OpenShift cluster-wide storage defaults to ensure a default storageclass exists for clusters.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0d7aedc0-15fd-4a67-a412-efad370c947e",
  "name": "0d7aedc0-15fd-4a67-a412-efad370c947e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Storage/storageAccounts/delete",
        "Microsoft.Storage/storageAccounts/fileServices/read",
        "Microsoft.Storage/storageAccounts/fileServices/shares/delete",
        "Microsoft.Storage/storageAccounts/fileServices/shares/read",
        "Microsoft.Storage/storageAccounts/fileServices/shares/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/write",
        "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/locations/operations/read",
        "Microsoft.Network/privateDnsOperationStatuses/read",
        "Microsoft.Network/privateDnsZones/read",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Network/privateEndpoints/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift File Storage Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Görüntü Kayıt Defteri İşleci

OpenShift görüntü kayıt defterinin tek bir örneğini yönetmek için işlecin izinlerini etkinleştirir. Depolama alanı oluşturma da dahil olmak üzere kayıt defterinin tüm yapılandırmasını yönetir.

Eylemler Açıklama
Microsoft. Depolama/storageAccounts/blobServices/read Blob hizmeti özelliklerini veya istatistiklerini döndürür
Microsoft. Depolama/storageAccounts/blobServices/containers/read Kapsayıcıların listesini döndürür
Microsoft. Depolama/storageAccounts/blobServices/containers/write Put blob kapsayıcısının sonucunu verir
Microsoft. Depolama/storageAccounts/blobServices/containers/delete Kapsayıcı silme işleminin sonucunu verir
Microsoft. Storage/storageAccounts/blobServices/generateUserDelegationKey/action Blob hizmeti için kullanıcı temsilcisi anahtarı döndürür
Microsoft. Depolama/storageAccounts/read Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır.
Microsoft. Depolama/storageAccounts/write Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler.
Microsoft. Depolama/storageAccounts/delete Mevcut bir depolama hesabını siler.
Microsoft. Depolama/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action Özel Uç Nokta Bağlantılarını Onayla
Microsoft. Kaynaklar/etiketler/yazma Mevcut etiketleri yeni bir etiket kümesiyle değiştirerek veya birleştirerek ya da mevcut etiketleri kaldırarak bir kaynak üzerindeki etiketleri güncelleştirir.
Microsoft. Network/privateEndpoints/write Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir.
Microsoft. Network/privateEndpoints/read Özel uç nokta kaynağı alır.
Microsoft. Network/privateEndpoints/privateDnsZoneGroups/write Özel DNS Bölge Grubu koyar
Microsoft. Network/privateEndpoints/privateDnsZoneGroups/read bir Özel DNS Bölge Grubu alır
Microsoft. Ağ/privateDnsZones/read JSON biçiminde Özel DNS bölge özelliklerini alın. Bu komutun, Özel DNS bölgesinin bağlı olduğu sanal ağları veya bölge içinde bulunan kayıt kümelerini almadığını unutmayın.
Microsoft. Ağ/privateDnsZones/write Kaynak grubu içinde bir Özel DNS bölgesi oluşturun veya güncelleştirin. Bu komutun, bölge içinde sanal ağ bağlantıları veya kayıt kümeleri oluşturmak veya güncelleştirmek için kullanılamadığını unutmayın.
Microsoft. Ağ/privateDnsZones/join/action Özel DNS Bölgesini birleştirir
Microsoft. Ağ/privateDnsZones/A/write bir Özel DNS bölgesi içinde 'A' türünde bir kayıt kümesi oluşturun veya güncelleştirin. Belirtilen kayıtlar, kayıt kümesindeki geçerli kayıtların yerini alır.
Microsoft. Network/privateDnsZones/virtualNetworkLinks/write Sanal ağa bir Özel DNS bölgesi bağlantısı oluşturun veya güncelleştirin.
Microsoft. Network/privateDnsZones/virtualNetworkLinks/read Sanal ağ özelliklerine Özel DNS bölge bağlantısını JSON biçiminde alın.
Microsoft. Network/networkInterfaces/read Bir ağ arabirimi tanımı alır.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/join/action Bir sanal ağa katılır. Uyarılamaz.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete Blob silme işleminin sonucunu verir
Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/write Blob yazmanın sonucunu verir
Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/read Blob veya blob listesi döndürür
Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/add/action Blob içeriği eklemenin sonucunu verir
Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/move/action Blobu bir yoldan diğerine taşır
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Enables permissions for the operator to manage a singleton instance of the OpenShift image registry. It manages all configuration of the registry, including creating storage.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
  "name": "8b32b316-c2f5-4ddf-b05b-83dacd2d08b5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Storage/storageAccounts/blobServices/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/write",
        "Microsoft.Storage/storageAccounts/blobServices/containers/delete",
        "Microsoft.Storage/storageAccounts/blobServices/generateUserDelegationKey/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/write",
        "Microsoft.Storage/storageAccounts/delete",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Resources/tags/write",
        "Microsoft.Network/privateEndpoints/write",
        "Microsoft.Network/privateEndpoints/read",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
        "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/read",
        "Microsoft.Network/privateDnsZones/read",
        "Microsoft.Network/privateDnsZones/write",
        "Microsoft.Network/privateDnsZones/join/action",
        "Microsoft.Network/privateDnsZones/A/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
        "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/join/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/move/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Image Registry Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Red Hat OpenShift Makine API İşleci

Kümedeki makinelerin istenen durumunu bildirmek için Kubernetes API'sini genişleten belirli amaçlı özel kaynak tanımlarının (CRD), denetleyicilerin ve Azure RBAC nesnelerinin yaşam döngüsünü yönetin.

Eylemler Açıklama
Microsoft. İşlem/availabilitySets/delete Kullanılabilirlik kümesini siler
Microsoft. İşlem/availabilitySets/read Kullanılabilirlik kümesinin özelliklerini alma
Microsoft. İşlem/availabilitySets/write Yeni bir kullanılabilirlik kümesi oluşturur veya mevcut bir kullanılabilirlik kümesini güncelleştirir
Microsoft. compute/diskEncryptionSets/read Disk şifreleme kümesinin özelliklerini alma
Microsoft. İşlem/diskler/silme Diski siler
Microsoft. İşlem/galeriler/görüntüler/sürümler/okuma Galeri Görüntüsü Sürümünün özelliklerini alır
Microsoft. İşlem/skus/read Microsoft listesini alır. Aboneliğiniz için kullanılabilir işlem SKU'ları
Microsoft. İşlem/virtualMachines/delete Sanal makineyi siler
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Microsoft. İşlem/virtualMachines/write Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir
Microsoft. İşlem/capacityReservationGroups/deploy/action Kapasite Ayırma Grubunu kullanarak yeni bir VM/VMSS dağıtma
Microsoft. ManagedIdentity/userAssignedIdentities/assign/action Var olan bir kullanıcı tarafından atanan kimliği kaynağa atamak için RBAC eylemi
Microsoft. Network/applicationSecurityGroups/read Uygulama Güvenlik Grubu Kimliğini alır.
Microsoft. Network/loadBalancers/backendAddressPools/join/action Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz.
Microsoft. Ağ/loadBalancers/read Yük dengeleyici tanımı alır
Microsoft. Network/loadBalancers/write Yük dengeleyici oluşturur veya mevcut bir yük dengeleyiciyi güncelleştirir
Microsoft. Network/networkInterfaces/delete Ağ arabirimini siler
Microsoft. Network/networkInterfaces/join/action Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz.
Microsoft. Network/networkInterfaces/loadBalancers/read Ağ arabiriminin parçası olduğu tüm yük dengeleyicileri alır
Microsoft. Network/networkInterfaces/read Bir ağ arabirimi tanımı alır.
Microsoft. Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft. Network/networkSecurityGroups/read Ağ güvenlik grubu tanımını alır
Microsoft. Network/networkSecurityGroups/write Bir ağ güvenlik grubu oluşturur veya mevcut bir ağ güvenlik grubunu güncelleştirir
Microsoft. Network/publicIPAddresses/delete Genel IP adresini siler.
Microsoft. Network/publicIPAddresses/join/action Genel IP adresini birleştirir. Uyarılamaz.
Microsoft. Network/publicIPAddresses/read Genel IP adresi tanımını alır.
Microsoft. Network/publicIPAddresses/write Bir genel IP adresi oluşturur veya mevcut bir genel IP adresini güncelleştirir.
Microsoft. Network/routeTables/read Yol tablosu tanımını alır
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/applicationSecurityGroups/joinNetworkSecurityRule/action Bir Güvenlik Kuralını Uygulama Güvenlik Gruplarına ekler. Uyarılamaz.
Microsoft. Network/loadBalancers/frontendIPConfigurations/join/action Load Balancer Ön Uç IP Yapılandırmasını birleştirir. Uyarılamaz.
Microsoft. Network/loadBalancers/inboundNATRules/join/action Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz.
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage the lifecycle of specific-purpose custom resource definitions (CRD), controllers, and Azure RBAC objects that extend the Kubernetes API to declares the desired state of machines in a cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0358943c-7e01-48ba-8889-02cc51d78637",
  "name": "0358943c-7e01-48ba-8889-02cc51d78637",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/availabilitySets/delete",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/availabilitySets/write",
        "Microsoft.Compute/diskEncryptionSets/read",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/galleries/images/versions/read",
        "Microsoft.Compute/skus/read",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/capacityReservationGroups/deploy/action",
        "Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
        "Microsoft.Network/applicationSecurityGroups/read",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/loadBalancers/write",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/loadBalancers/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/write",
        "Microsoft.Network/publicIPAddresses/delete",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/publicIPAddresses/write",
        "Microsoft.Network/routeTables/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action",
        "Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action",
        "Microsoft.Network/loadBalancers/inboundNATRules/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Machine API Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

ağ işlecini Azure Red Hat OpenShift

OpenShift kümesinde ağ bileşenlerini yükleyin ve yükseltin.

Eylemler Açıklama
Microsoft. Network/networkInterfaces/read Bir ağ arabirimi tanımı alır.
Microsoft. Network/networkInterfaces/write Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir.
Microsoft. Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft. Network/virtualNetworks/subnets/join/action Bir sanal ağa katılır. Uyarılamaz.
Microsoft. Network/loadBalancers/backendAddressPools/join/action Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz.
Microsoft. Network/loadBalancers/backendAddressPools/read Yük dengeleyici arka uç adres havuzu tanımını alır
Microsoft. İşlem/virtualMachines/read Sanal makinenin özelliklerini alma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Install and upgrade the networking components on an OpenShift cluster.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/be7a6435-15ae-4171-8f30-4a343eff9e8f",
  "name": "be7a6435-15ae-4171-8f30-4a343eff9e8f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/read",
        "Microsoft.Compute/virtualMachines/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Network Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

hizmet işlecini Azure Red Hat OpenShift

OpenShift kümesinin yönetilen hizmet olarak sürekli işlevselliğine özgü makine durumunu, ağ yapılandırmasını, izlemeyi ve diğer özellikleri koruyun.

Eylemler Açıklama
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft. Ağ/natGateways/join/action NAT Ağ Geçidine katılır
Microsoft. Network/routeTables/join/action Rota tablosunu birleştirir. Uyarılamaz.
Microsoft. Network/networkSecurityGroups/join/action Bir ağ güvenlik grubuna katılır. Uyarılamaz.
Microsoft. Network/serviceEndpointPolicies/join/action Hizmet Uç Noktası İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Network/networkIntentPolicies/join/action Ağ Amacı İlkesi'ni birleştirir. Uyarılamaz.
Microsoft. Network/networkManagers/ipamPools/associateResourcesToPool/action Kaynakları Ipam Havuzu ile ilişkilendirmek için eylem izni
Microsoft. Depolama/storageAccounts/listKeys/action Belirtilen depolama hesabının erişim anahtarlarını döndürür.
Microsoft. Depolama/storageAccounts/read Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Maintain machine health, network configuration, monitoring, and other features that are specific to an OpenShift cluster's continued functionality as a managed service.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4436bae4-7702-4c84-919b-c4069ff25ee2",
  "name": "4436bae4-7702-4c84-919b-c4069ff25ee2",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/natGateways/join/action",
        "Microsoft.Network/routeTables/join/action",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/serviceEndpointPolicies/join/action",
        "Microsoft.Network/networkIntentPolicies/join/action",
        "Microsoft.Network/networkManagers/ipamPools/associateResourcesToPool/action",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Red Hat OpenShift Service Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Bağlı Küme Yönetilen Kimliği CheckAccess Okuyucusu

Bağlı Küme yönetilen kimliğinin checkAccess API'sini çağırmasına izin veren yerleşik rol

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Built-in role that allows a Connected Cluster managed identity to call the checkAccess API",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/65a14201-8f6c-4c28-bec4-12619c5a9aaa",
  "name": "65a14201-8f6c-4c28-bec4-12619c5a9aaa",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Connected Cluster Managed Identity CheckAccess Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ConnectedEnvironments Katkıda Bulunanı

Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps ConnectedEnvironments'ın tam yönetimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Uygulama/connectedEnvironments/*
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. App/connectedEnvironments/*/write
Microsoft. App/connectedEnvironments/*/delete
Microsoft. App/connectedEnvironments/*/action
Microsoft. App/connectedEnvironments/daprComponents/listSecrets/action Dapr Bileşeninin Gizli Dizilerini Listeleme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps ConnectedEnvironments, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
  "name": "6f4fe6fc-f04f-4d97-8528-8bc18c848dca",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/connectedEnvironments/*",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/*/write",
        "Microsoft.App/connectedEnvironments/*/delete",
        "Microsoft.App/connectedEnvironments/*/action",
        "Microsoft.App/connectedEnvironments/daprComponents/listSecrets/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ConnectedEnvironments Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ConnectedEnvironments Okuyucusu

Container Apps ConnectedEnvironments'a okuma erişimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/okuma Dağıtımları alır veya listeler.
Microsoft. Uygulama/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to Container Apps ConnectedEnvironments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
  "name": "d5adeb5b-107f-4aca-99ea-4e3f4fc008d5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/read",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ConnectedEnvironments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Konteyner Uygulamalar Yetkilisi

Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps'in tam yönetimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Uygulama/containerApps/*/read
Microsoft. App/containerApps/*/write
Microsoft. App/containerApps/*/delete
Microsoft. App/containerApps/*/action
Microsoft. Uygulama/managedEnvironments/read Yönetilen Ortam Alma
Microsoft. Uygulama/managedEnvironments/*/read
Microsoft. Uygulama/managedEnvironments/join/action Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir
Microsoft. App/managedEnvironments/checknameavailability/action Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft. Uygulama/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Uygulama/connectedEnvironments/join/action Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir
Microsoft. App/connectedEnvironments/checknameavailability/action Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/358470bc-b998-42bd-ab17-a7e34c199c0f",
  "name": "358470bc-b998-42bd-ab17-a7e34c199c0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/containerApps/*/read",
        "Microsoft.App/containerApps/*/write",
        "Microsoft.App/containerApps/*/delete",
        "Microsoft.App/containerApps/*/action",
        "Microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps Görevleri Katılımcısı

Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps işlerinin tam yönetimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
microsoft.app/görevler/görüntüleme Container Apps İşi Alma
Microsoft. Uygulama/jobs/*/read
Microsoft. Uygulama/jobs/*/action
Microsoft. Uygulama/işler/yazma Container Apps İşi oluşturma veya güncelleştirme
Microsoft. Uygulama/jobs/delete Container Apps İşi Silme
Microsoft.app/managedenvironments/read Yönetilen Ortam Alma
Microsoft. Uygulama/managedenvironments/*/read
Microsoft. Uygulama/managedenvironments/join/action Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir
Microsoft. App/managedenvironments/checknameavailability/action Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft.app/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Uygulama/connectedEnvironments/join/action Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir
Microsoft. App/connectedEnvironments/checknameavailability/action Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps jobs, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
  "name": "4e3d2b60-56ae-4dc6-a233-09c8e5a82e68",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/jobs/*/action",
        "Microsoft.App/jobs/write",
        "Microsoft.App/jobs/delete",
        "Microsoft.app/managedenvironments/read",
        "Microsoft.App/managedenvironments/*/read",
        "Microsoft.App/managedenvironments/join/action",
        "Microsoft.App/managedenvironments/checknameavailability/action",
        "Microsoft.app/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps Görevler Operatörü

Container Apps işlerini okuyun, başlatın ve durdurun.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
microsoft.app/görevler/görüntüleme Container Apps İşi Alma
Microsoft. Uygulama/jobs/*/read
Microsoft. Uygulama/jobs/*/action
Microsoft.app/managedenvironments/read Yönetilen Ortam Alma
Microsoft. Uygulama/managedenvironments/*/read
Microsoft. Uygulama/managedenvironments/join/action Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir
Microsoft. App/managedenvironments/checknameavailability/action Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft.app/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Uygulama/connectedEnvironments/join/action Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir
Microsoft. App/connectedEnvironments/checknameavailability/action Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. Uygulama/jobs/logstream/action Kapsayıcı uygulaması işinin günlük akışını görüntüleme
Microsoft. Uygulama/jobs/exec/action Kapsayıcı uygulaması işinin konsoluna bağlanma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, start, and stop Container Apps jobs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
  "name": "b9a307c4-5aa3-4b52-ba60-2b17c136cd7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/jobs/*/action",
        "Microsoft.app/managedenvironments/read",
        "Microsoft.App/managedenvironments/*/read",
        "Microsoft.App/managedenvironments/join/action",
        "Microsoft.App/managedenvironments/checknameavailability/action",
        "Microsoft.app/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.App/jobs/logstream/action",
        "Microsoft.App/jobs/exec/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Uygulamaları Görev Okuyucusu

ContainerApps görevlerine okuma erişimi

Eylemler Açıklama
microsoft.app/görevler/görüntüleme Container Apps İşi Alma
Microsoft. Uygulama/jobs/*/read
Microsoft. Uygulama/managedenvironments/read Yönetilen Ortam Alma
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps jobs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/edd66693-d32a-450b-997d-0158c03976b0",
  "name": "edd66693-d32a-450b-997d-0158c03976b0",
  "permissions": [
    {
      "actions": [
        "microsoft.app/jobs/read",
        "Microsoft.App/jobs/*/read",
        "Microsoft.App/managedenvironments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Jobs Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ManagedEnvironments Katkıda Bulunanı

Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps ManagedEnvironments'ın tam yönetimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Uygulama/managedEnvironments/*/read
Microsoft. App/managedEnvironments/*/write
Microsoft. App/managedEnvironments/*/delete
Microsoft. Uygulama/managedEnvironments/*/action
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps ManagedEnvironments, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/57cc5028-e6a7-4284-868d-0611c5923f8d",
  "name": "57cc5028-e6a7-4284-868d-0611c5923f8d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/*/write",
        "Microsoft.App/managedEnvironments/*/delete",
        "Microsoft.App/managedEnvironments/*/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ManagedEnvironments Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps ManagedEnvironments Okuyucusu

ContainerApps yönetilen ortamlarına okuma erişimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Uygulama/managedEnvironments/*/read
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps managedenvironments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
  "name": "1b32c00b-7eff-4c22-93e6-93d11d72d2d8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/managedEnvironments/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps ManagedEnvironments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps Operatörü

Container Apps'te oku, günlüğe al ve çalıştır.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Uygulama/containerApps/*/read
Microsoft. App/containerApps/*/action
Microsoft. Uygulama/managedEnvironments/read Yönetilen Ortam Alma
Microsoft. Uygulama/managedEnvironments/*/read
Microsoft. Uygulama/managedEnvironments/join/action Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir
Microsoft. App/managedEnvironments/checknameavailability/action Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft. Uygulama/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Uygulama/connectedEnvironments/join/action Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir
Microsoft. App/connectedEnvironments/checknameavailability/action Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. App/containerApps/logstream/action Kapsayıcı uygulamasının günlük akışını görüntüleme
Microsoft. App/containerApps/exec/action Kapsayıcı uygulamasının konsoluna bağlanma
Microsoft. App/containerApps/debug/action Kapsayıcı uygulamasının hata ayıklama konsoluna bağlanma
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, logstream and exec into Container Apps.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
  "name": "f3bd1b5c-91fa-40e7-afe7-0c11d331232c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/containerApps/*/read",
        "Microsoft.App/containerApps/*/action",
        "Microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "Microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.App/containerApps/logstream/action",
        "Microsoft.App/containerApps/exec/action",
        "Microsoft.App/containerApps/debug/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps SessionPools Katkı Sağlayıcı

Oluşturma, silme ve güncelleştirmeler dahil olmak üzere Container Apps SessionPools'un tam yönetimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. App/sessionPools/*/read
Microsoft. App/sessionPools/*/write
Microsoft. App/sessionPools/*/delete
Microsoft. App/sessionPools/*/action
microsoft.App/managedEnvironments/read Yönetilen Ortam Alma
Microsoft. Uygulama/managedEnvironments/*/read
Microsoft. Uygulama/managedEnvironments/join/action Yönetilen Ortamda Kapsayıcı Uygulaması oluşturmaya izin verir
Microsoft. App/managedEnvironments/checknameavailability/action Yönetilen Ortam için kaynak adı kullanılabilirliğini denetleme
microsoft.App/connectedEnvironments/read Bağlı Ortam Alma
Microsoft. Uygulama/connectedEnvironments/*/read
Microsoft. Uygulama/connectedEnvironments/join/action Bağlı Bir Ortamda Kapsayıcı Uygulaması veya Container Apps İşi oluşturmaya izin verir
Microsoft. App/connectedEnvironments/checknameavailability/action Bağlı Ortam için kaynak adı kullanılabilirliğini denetleme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Eylemler
Microsoft. App/sessionPools/fetchMcpServerCredentials/action Oturum Havuzunun MCP Sunucusu Kimlik Bilgilerini Getirme
Microsoft. App/sessionPools/rotateMcpServerCredentials/action Oturum Havuzunun MCP Sunucusu Kimlik Bilgilerini Döndürme
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full management of Container Apps SessionPools, including creation, deletion, and updates.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
  "name": "f7669afb-68b2-44b4-9c5f-6d2a47fddda0",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/sessionPools/*/read",
        "Microsoft.App/sessionPools/*/write",
        "Microsoft.App/sessionPools/*/delete",
        "Microsoft.App/sessionPools/*/action",
        "microsoft.App/managedEnvironments/read",
        "Microsoft.App/managedEnvironments/*/read",
        "Microsoft.App/managedEnvironments/join/action",
        "Microsoft.App/managedEnvironments/checknameavailability/action",
        "microsoft.App/connectedEnvironments/read",
        "Microsoft.App/connectedEnvironments/*/read",
        "Microsoft.App/connectedEnvironments/join/action",
        "Microsoft.App/connectedEnvironments/checknameavailability/action",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [
        "Microsoft.App/sessionPools/fetchMcpServerCredentials/action",
        "Microsoft.App/sessionPools/rotateMcpServerCredentials/action"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps SessionPools Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Apps-SesssionPools Okuyucusu

ContainerApps oturum havuzlarına okuma erişimi.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. App/sessionPools/*/read
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read access to ContainerApps sessionpools.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/af61e8fc-2633-4b95-bed3-421ad6826515",
  "name": "af61e8fc-2633-4b95-bed3-421ad6826515",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.App/sessionPools/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Apps SessionPools Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Önbellek Kuralı Yöneticisi

Container Registry'de Önbellek Kuralları Oluşturma, Okuma, Güncelleştirme ve Silme. Bu rol, Kimlik Bilgileri Kümelerini yönetme izinleri vermez.

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/cacheRules/read Belirtilen önbellek kuralının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm önbellek kurallarını listeler
Microsoft. ContainerRegistry/registries/cacheRules/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için önbellek kuralı oluşturur veya güncelleştirir
Microsoft. ContainerRegistry/registries/cacheRules/delete Kapsayıcı kayıt defterinden önbellek kuralını siler
Microsoft. ContainerRegistry/registries/cacheRules/operationStatuses/read Önbellek kuralı zaman uyumsuz işlem durumunu alır
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, Read, Update, and Delete Cache Rules in Container Registry. This role doesn't grant permissions to manage Credential Sets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/df87f177-bb12-4db1-9793-a413691eff94",
  "name": "df87f177-bb12-4db1-9793-a413691eff94",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/cacheRules/read",
        "Microsoft.ContainerRegistry/registries/cacheRules/write",
        "Microsoft.ContainerRegistry/registries/cacheRules/delete",
        "Microsoft.ContainerRegistry/registries/cacheRules/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Cache Rule Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Önbellek Kuralı Okuyucusu

Container Registry'de Önbellek Kurallarının yapılandırmasını okuyun. Bu izin, Kimlik Bilgileri Kümelerini okuma izni vermez.

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/cacheRules/read Belirtilen önbellek kuralının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm önbellek kurallarını listeler
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read the configuration of Cache Rules in Container Registry. This permission doesn't grant permission to read Credential Sets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c357b964-0002-4b64-a50d-7a28f02edc52",
  "name": "c357b964-0002-4b64-a50d-7a28f02edc52",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/cacheRules/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Cache Rule Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Yapılandırma Okuyucusu ve Veri Erişimi Yapılandırma Okuyucusu

Kapsayıcı kayıt defterlerini ve kayıt defteri yapılandırma özelliklerini listeleme izinleri sağlar. Depoları ve görüntüleri okumak, yazmak veya silmek için kullanılabilen yönetici kullanıcı kimlik bilgileri, kapsam eşlemeleri ve belirteçler gibi veri erişim yapılandırmasını listeleme izinleri sağlar. Depolar ve görüntüler dahil olmak üzere kayıt defteri içeriğini okumak, listelemek veya yazmak için doğrudan izinler sağlamaz. İçeri aktarmalar, Yapıt Önbelleği veya Eşitleme ve İşlem Hatlarını Aktarma gibi veri düzlemi içeriğini değiştirme izinleri sağlamaz. Görevleri yönetmek için izin sağlamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/operationStatuses/read Kayıt defteri zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/kayıt defterleri/okuma Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler.
Microsoft. ContainerRegistry/registries/privateEndpointConnections/read Özel uç nokta bağlantısının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm özel uç nokta bağlantılarını listeler
Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read Özel Uç Nokta Bağlantısı Zaman Uyumsuz İşlem Durumunu Alma
Microsoft. ContainerRegistry/registries/listCredentials/action Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerini listeler.
Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/okuma Belirtilen belirtecin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm belirteçleri listeler.
Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read Belirteç zaman uyumsuz işlem durumunu alır.
Microsoft. ContainerRegistry/registries/scopeMaps/read Belirtilen kapsam eşlemesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kapsam eşlemelerini listeler.
Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read Kapsam eşlemesi zaman uyumsuz işlem durumunu alır.
Microsoft. ContainerRegistry/registries/web kancaları/read Belirtilen web kancasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm web kancalarını listeler.
Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action Web kancası için hizmet URI'sinin ve özel üst bilgilerin yapılandırmasını alır.
Microsoft. ContainerRegistry/registries/web kancaları/listEvents/action Belirtilen web kancası için son olayları listeler.
Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read Web kancası zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/okuma Belirtilen çoğaltmanın özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm çoğaltmaları listeler.
Microsoft. ContainerRegistry/registries/replications/operationStatuses/read Çoğaltma zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/registries/connectedRegistries/read Belirtilen bağlı kayıt defterinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm bağlı kayıt defterlerini listeler.
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/okuma Kaynağın tanılama ayarını alır
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/yazma Kaynak için tanılama ayarını oluşturur veya güncelleştirir
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/logDefinitions/read Microsoft ContainerRegistry için kullanılabilir günlükleri alır
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/metricDefinitions/read Microsoft ContainerRegistry için kullanılabilir ölçümleri alır
Microsoft. İçgörüler/AlertRules/Write Klasik ölçüm uyarısı oluşturma veya güncelleştirme
Microsoft. İçgörüler/AlertRules/Delete Klasik ölçüm uyarılarını silme
Microsoft. İçgörüler/AlertRules/Read Klasik ölçüm uyarısını okuma
Microsoft. İçgörüler/AlertRules/Activated/Action Klasik ölçüm uyarısı etkinleştirildi
Microsoft. İçgörüler/AlertRules/Resolved/Action Klasik ölçüm uyarısı çözüldü
Microsoft. İçgörüler/AlertRules/Kısıtlanmış/Eylem Klasik ölçüm uyarı kuralı kısıtlandı
Microsoft. İçgörüler/AlertRules/Incidents/Read Klasik ölçüm uyarı olayını okuma
Microsoft. Kaynaklar/dağıtımlar/okuma Dağıtımları alır veya listeler.
Microsoft.Resources/deployments/*/read
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read Özel bağlantı hizmeti proxy kaynağı alır.
Microsoft. Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to list container registries and registry configuration properties. Provides permissions to list data access configuration such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/69b07be0-09bf-439a-b9a6-e73de851bd59",
  "name": "69b07be0-09bf-439a-b9a6-e73de851bd59",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/listCredentials/action",
        "Microsoft.ContainerRegistry/registries/tokens/read",
        "Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/webhooks/read",
        "Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
        "Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
        "Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/replications/read",
        "Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Configuration Reader and Data Access Configuration Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Katkıda Bulunanı ve Veri Erişimi Yapılandırma Yöneticisi

Kapsayıcı kayıt defterlerini ve kayıt defteri yapılandırma özelliklerini oluşturma, listeleme ve güncelleştirme izinleri sağlar. Depoları ve görüntüleri okumak, yazmak veya silmek için kullanılabilen yönetici kullanıcı kimlik bilgileri, kapsam eşlemeleri ve belirteçler gibi veri erişimini yapılandırma izinleri sağlar. Depolar ve görüntüler dahil olmak üzere kayıt defteri içeriğini okumak, listelemek veya yazmak için doğrudan izinler sağlamaz. İçeri aktarmalar, Yapıt Önbelleği veya Eşitleme ve İşlem Hatlarını Aktarma gibi veri düzlemi içeriğini değiştirme izinleri sağlamaz. Görevleri yönetmek için izin sağlamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerRegistry/registries/operationStatuses/read Kayıt defteri zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/kayıt defterleri/okuma Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler.
Microsoft. ContainerRegistry/kayıt defterleri/yazma Belirtilen parametrelerle bir kapsayıcı kayıt defteri oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/kayıt defterleri/delete Kapsayıcı kayıt defterini siler.
Microsoft. ContainerRegistry/registries/listCredentials/action Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerini listeler.
Microsoft. ContainerRegistry/registries/regenerateCredential/action Belirtilen kapsayıcı kayıt defteri için oturum açma kimlik bilgilerinden birini yeniden oluşturur.
Microsoft. ContainerRegistry/registries/generateCredentials/action Belirtilen kapsayıcı kayıt defterinin belirteci için anahtarlar oluşturun.
Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/okuma Belirtilen çoğaltmanın özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm çoğaltmaları listeler.
Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/yazma Belirtilen parametrelerle bir kapsayıcı kayıt defteri için çoğaltma oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/kayıt defterleri/çoğaltmalar/silme Kapsayıcı kayıt defterinden çoğaltmayı siler.
Microsoft. ContainerRegistry/registries/replications/operationStatuses/read Çoğaltma zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/registries/privateEndpointConnectionsApproval/action Özel Uç Nokta Bağlantısını Otomatik Olarak Onaylar
Microsoft. ContainerRegistry/registries/privateEndpointConnections/read Özel uç nokta bağlantısının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm özel uç nokta bağlantılarını listeler
Microsoft. ContainerRegistry/registries/privateEndpointConnections/write Özel uç nokta bağlantısını onaylar/reddeder
Microsoft. ContainerRegistry/registries/privateEndpointConnections/delete Özel uç nokta bağlantısını siler
Microsoft. ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read Özel Uç Nokta Bağlantısı Zaman Uyumsuz İşlem Durumunu Alma
Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/okuma Belirtilen belirtecin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm belirteçleri listeler.
Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/yazma Belirtilen parametrelerle bir kapsayıcı kayıt defteri için belirteç oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/kayıt defterleri/belirteçler/delete Kapsayıcı kayıt defterinden bir belirteci siler.
Microsoft. ContainerRegistry/registries/tokens/operationStatuses/read Belirteç zaman uyumsuz işlem durumunu alır.
Microsoft. ContainerRegistry/registries/scopeMaps/read Belirtilen kapsam eşlemesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kapsam eşlemelerini listeler.
Microsoft. ContainerRegistry/registries/scopeMaps/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için kapsam eşlemesi oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/registries/scopeMaps/delete Kapsayıcı kayıt defterinden kapsam eşlemesi siler.
Microsoft. ContainerRegistry/registries/scopeMaps/operationStatuses/read Kapsam eşlemesi zaman uyumsuz işlem durumunu alır.
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/okuma Kaynağın tanılama ayarını alır
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/tanılamaAyarlar/yazma Kaynak için tanılama ayarını oluşturur veya güncelleştirir
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/logDefinitions/read Microsoft ContainerRegistry için kullanılabilir günlükleri alır
Microsoft. ContainerRegistry/kayıt defterleri/sağlayıcılar/Microsoft. İçgörüler/metricDefinitions/read Microsoft ContainerRegistry için kullanılabilir ölçümleri alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. ContainerRegistry/registries/connectedRegistries/read Belirtilen bağlı kayıt defterinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm bağlı kayıt defterlerini listeler.
Microsoft. ContainerRegistry/registries/connectedRegistries/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için bağlı bir kayıt defteri oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/registries/connectedRegistries/delete Bağlı kayıt defterini kapsayıcı kayıt defterinden siler.
Microsoft. ContainerRegistry/registries/connectedRegistries/deactivate/action Kapsayıcı kayıt defteri için bağlı kayıt defterini devre dışı bırakır
Microsoft. ContainerRegistry/registries/web kancaları/read Belirtilen web kancasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm web kancalarını listeler.
Microsoft. ContainerRegistry/kayıt defterleri/web kancaları/yazma Kapsayıcı kayıt defteri için bir web kancası oluşturur veya belirtilen parametrelerle güncelleştirir.
Microsoft. ContainerRegistry/registries/web kancaları/delete Kapsayıcı kayıt defterinden web kancasını siler.
Microsoft. ContainerRegistry/registries/webhooks/getCallbackConfig/action Web kancası için hizmet URI'sinin ve özel üst bilgilerin yapılandırmasını alır.
Microsoft. ContainerRegistry/registries/web kancaları/ping/action Web kancasına gönderilecek bir ping olayını tetikler.
Microsoft. ContainerRegistry/registries/web kancaları/listEvents/action Belirtilen web kancası için son olayları listeler.
Microsoft. ContainerRegistry/registries/webhooks/operationStatuses/read Web kancası zaman uyumsuz işlem durumunu alır
Microsoft. İçgörüler/AlertRules/Write Klasik ölçüm uyarısı oluşturma veya güncelleştirme
Microsoft. İçgörüler/AlertRules/Delete Klasik ölçüm uyarılarını silme
Microsoft. İçgörüler/AlertRules/Read Klasik ölçüm uyarısını okuma
Microsoft. İçgörüler/AlertRules/Activated/Action Klasik ölçüm uyarısı etkinleştirildi
Microsoft. İçgörüler/AlertRules/Resolved/Action Klasik ölçüm uyarısı çözüldü
Microsoft. İçgörüler/AlertRules/Kısıtlanmış/Eylem Klasik ölçüm uyarı kuralı kısıtlandı
Microsoft. İçgörüler/AlertRules/Incidents/Read Klasik ölçüm uyarı olayını okuma
Microsoft. ContainerRegistry/locations/operationResults/read Zaman uyumsuz işlem sonucu alır
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz.
Microsoft. Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını alır
Microsoft. Network/virtualNetworks/subnets/write Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir
Microsoft. Network/virtualNetworks/read Sanal ağ tanımını alma
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/write Yeni bir özel bağlantı hizmeti proxy'si oluşturur veya var olan bir özel bağlantı hizmeti proxy'sini güncelleştirir.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/read Özel bağlantı hizmeti proxy kaynağı alır.
Microsoft. Network/privateEndpoints/privateLinkServiceProxies/delete Özel bağlantı hizmeti proxy kaynağını siler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to create, list, and update container registries and registry configuration properties. Provides permissions to configure data access such as admin user credentials, scope maps, and tokens, which can be used to read, write or delete repositories and images. Does not provide direct permissions to read, list, or write registry contents including repositories and images. Does not provide permissions to modify data plane content such as imports, Artifact Cache or Sync, and Transfer Pipelines. Does not provide permissions for managing Tasks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3bc748fc-213d-45c1-8d91-9da5725539b9",
  "name": "3bc748fc-213d-45c1-8d91-9da5725539b9",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerRegistry/registries/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/write",
        "Microsoft.ContainerRegistry/registries/delete",
        "Microsoft.ContainerRegistry/registries/listCredentials/action",
        "Microsoft.ContainerRegistry/registries/regenerateCredential/action",
        "Microsoft.ContainerRegistry/registries/generateCredentials/action",
        "Microsoft.ContainerRegistry/registries/replications/read",
        "Microsoft.ContainerRegistry/registries/replications/write",
        "Microsoft.ContainerRegistry/registries/replications/delete",
        "Microsoft.ContainerRegistry/registries/replications/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/delete",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/tokens/read",
        "Microsoft.ContainerRegistry/registries/tokens/write",
        "Microsoft.ContainerRegistry/registries/tokens/delete",
        "Microsoft.ContainerRegistry/registries/tokens/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/read",
        "Microsoft.ContainerRegistry/registries/scopeMaps/write",
        "Microsoft.ContainerRegistry/registries/scopeMaps/delete",
        "Microsoft.ContainerRegistry/registries/scopeMaps/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/diagnosticSettings/write",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/logDefinitions/read",
        "Microsoft.ContainerRegistry/registries/providers/Microsoft.Insights/metricDefinitions/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/read",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/write",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/delete",
        "Microsoft.ContainerRegistry/registries/connectedRegistries/deactivate/action",
        "Microsoft.ContainerRegistry/registries/webhooks/read",
        "Microsoft.ContainerRegistry/registries/webhooks/write",
        "Microsoft.ContainerRegistry/registries/webhooks/delete",
        "Microsoft.ContainerRegistry/registries/webhooks/getCallbackConfig/action",
        "Microsoft.ContainerRegistry/registries/webhooks/ping/action",
        "Microsoft.ContainerRegistry/registries/webhooks/listEvents/action",
        "Microsoft.ContainerRegistry/registries/webhooks/operationStatuses/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.ContainerRegistry/locations/operationResults/read",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/write",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/write",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/read",
        "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/delete",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Contributor and Data Access Configuration Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Kimlik Seti Yöneticisi

Container Registry'de Kimlik Bilgileri Kümeleri Oluşturma, Okuma, Güncelleştirme ve Silme. Bu rol, içeriği Azure Key Vault içinde depolamak için gereken izinleri etkilemez. Bu rol, Önbellek Kurallarını yönetme izinleri de vermez.

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/credentialSets/read Belirtilen kimlik bilgisi kümesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kimlik bilgisi kümelerini listeler
Microsoft. ContainerRegistry/registries/credentialSets/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için kimlik bilgisi kümesi oluşturur veya güncelleştirir
Microsoft. ContainerRegistry/registries/credentialSets/delete Kapsayıcı kayıt defterinden kimlik bilgisi kümesini siler
Microsoft. ContainerRegistry/registries/credentialSets/operationStatuses/read Kimlik bilgisi kümesi zaman uyumsuz işlem durumunu alır
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, Read, Update, and Delete Credential Sets in Container Registry. This role doesn't affect the needed permissions for storing content inside Azure Key Vault. This role also doesn't grant permissions to manage Cache Rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f094fb07-0703-4400-ad6a-e16dd8000e14",
  "name": "f094fb07-0703-4400-ad6a-e16dd8000e14",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/credentialSets/read",
        "Microsoft.ContainerRegistry/registries/credentialSets/write",
        "Microsoft.ContainerRegistry/registries/credentialSets/delete",
        "Microsoft.ContainerRegistry/registries/credentialSets/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Credential Set Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Erişim İzinleri Okuyucusu

Container Registry'de Kimlik Bilgileri Kümelerinin yapılandırmasını okuyun. Bu izin, Azure Key vault içindeki içeriği yalnızca Container Registry içindeki içeriği görme izni vermez. Bu izin Önbellek Kurallarını okuma izni vermez.

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/credentialSets/read Belirtilen kimlik bilgisi kümesinin özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm kimlik bilgisi kümelerini listeler
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read the configuration of Credential Sets in Container Registry. This permission doesn't allow permission to see content inside Azure Key vault only the content inside Container Registry. This permission doesn't grant permission to read Cache Rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/29093635-9924-4f2c-913b-650a12949526",
  "name": "29093635-9924-4f2c-913b-650a12949526",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/credentialSets/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Credential Set Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Veri İçeri Aktarıcısı ve Veri Okuyucusu

Kayıt defteri içeri aktarma işlemi aracılığıyla görüntüleri bir kayıt defterine içeri aktarma olanağı sağlar. Depoları listeleme, görüntüleri ve etiketleri görüntüleme, bildirimleri alma ve görüntüleri çekme olanağı sağlar. İçeri ve dışarı aktarma işlem hatları gibi kayıt defteri aktarım işlem hatlarını yapılandırarak görüntüleri içeri aktarma izinleri sağlamaz. Yapıt Önbelleği veya Eşitleme kurallarını yapılandırarak içeri aktarma izinleri sağlamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/importImage/action Görüntüyü belirtilen parametrelerle kapsayıcı kayıt defterine aktarın.
Microsoft. ContainerRegistry/kayıt defterleri/okuma Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler.
Microsoft. ContainerRegistry/kayıt defterleri/çekme/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır
Microsoft. ContainerRegistry/kayıt defterleri/katalog/okuma Kapsayıcı kayıt defterindeki depoları listeleme.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides the ability to import images into a registry through the registry import operation. Provides the ability to list repositories, view images and tags, get manifests, and pull images. Does not provide permissions for importing images through configuring registry transfer pipelines such as import and export pipelines. Does not provide permissions for importing through configuring Artifact Cache or Sync rules.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/577a9874-89fd-4f24-9dbd-b5034d0ad23a",
  "name": "577a9874-89fd-4f24-9dbd-b5034d0ad23a",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/importImage/action",
        "Microsoft.ContainerRegistry/registries/read",
        "Microsoft.ContainerRegistry/registries/pull/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/catalog/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Data Importer and Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Registry Deposu Katalog Listeleyicisi

Bir Azure Container Registry tüm depoları listelemeye izin verir.

Eylemler Açıklama
hiç kimse
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/kayıt defterleri/katalog/okuma Kapsayıcı kayıt defterindeki depoları listeleme.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for listing all repositories in an Azure Container Registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
  "name": "bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/catalog/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Catalog Lister",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Registry Deposu Katkıda Bulunanı

Azure Container Registry depolarına okuma, yazma ve silme erişimi sağlar, ancak katalog listesi hariçtir.

Eylemler Açıklama
hiç kimse
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/yazma Kapsayıcı kayıt defteri için bir deponun meta verilerini güncelleştirir
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/yazma Kapsayıcı kayıt defterine görüntü gönderme veya yazma.
Microsoft. ContainerRegistry/registries/repositories/metadata/delete Kapsayıcı kayıt defteri için bir deponun meta verilerini silme
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/silme Kapsayıcı kayıt defterindeki yapıtı silme.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read, write, and delete access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2efddaa5-3f1f-4df3-97df-af3f13818f4c",
  "name": "2efddaa5-3f1f-4df3-97df-af3f13818f4c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/write",
        "Microsoft.ContainerRegistry/registries/repositories/content/write",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/delete",
        "Microsoft.ContainerRegistry/registries/repositories/content/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Registry Depo Okuyucusu

Azure Container Registry depolara okuma erişimine izin verir, ancak katalog listesi hariçtir.

Eylemler Açıklama
hiç kimse
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b93aa761-3e63-49ed-ac28-beffa264f7ac",
  "name": "b93aa761-3e63-49ed-ac28-beffa264f7ac",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Container Registry Depo Yazıcısı

Azure Container Registry depolarına okuma ve yazma erişimi sağlar, ancak katalog listesi hariçtir.

Eylemler Açıklama
hiç kimse
Eylemler
hiç kimse
Veri Eylemleri
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/okuma Kapsayıcı kayıt defteri için belirli bir deponun meta verilerini alır
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/okuma Kapsayıcı kayıt defterinden görüntü çekme veya alma.
Microsoft. ContainerRegistry/kayıt defterleri/depolar/meta veriler/yazma Kapsayıcı kayıt defteri için bir deponun meta verilerini güncelleştirir
Microsoft. ContainerRegistry/kayıt defterleri/depolar/içerik/yazma Kapsayıcı kayıt defterine görüntü gönderme veya yazma.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to Azure Container Registry repositories, but excluding catalog listing.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2a1e307c-b015-4ebd-883e-5b7698a07328",
  "name": "2a1e307c-b015-4ebd-883e-5b7698a07328",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.ContainerRegistry/registries/repositories/metadata/read",
        "Microsoft.ContainerRegistry/registries/repositories/content/read",
        "Microsoft.ContainerRegistry/registries/repositories/metadata/write",
        "Microsoft.ContainerRegistry/registries/repositories/content/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Repository Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Görevleri Katkıda Bulunanı

Kapsayıcı Kayıt Defteri Görevlerini, Görev Çalıştırmalarını, Görev Günlüklerini, Hızlı Çalıştırmaları, Hızlı Derlemeleri ve Görev Aracısı Havuzlarını yapılandırma, okuma, listeleme, tetikleme veya iptal etme izinleri sağlar. Görevler yönetimi için verilen izinler, kayıt defterlerindeki kapsayıcı görüntülerini okuma/yazma/silme dahil olmak üzere tam kayıt defteri veri düzlemi izinleri için kullanılabilir. Görevler yönetimi için verilen izinler, müşteri tarafından yazılan derleme yönergelerini çalıştırmak ve yazılım yapıtları oluşturmak için betikleri çalıştırmak için de kullanılabilir.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/agentpools/read Kapsayıcı kayıt defteri için bir aracı havuzu alın veya tüm aracı havuzlarını listeleyin.
Microsoft. ContainerRegistry/registries/agentpools/write Kapsayıcı kayıt defteri için bir aracı havuzu oluşturun veya güncelleştirin.
Microsoft. ContainerRegistry/registries/agentpools/delete Kapsayıcı kayıt defteri için bir aracı havuzunu silin.
Microsoft. ContainerRegistry/registries/agentpools/listQueueStatus/action Kapsayıcı kayıt defteri için bir aracı havuzunun tüm kuyruk durumunu listeleyin.
Microsoft. ContainerRegistry/registries/agentpools/operationResults/status/read Aracı havuzu zaman uyumsuz işlem sonucu durumunu alır
Microsoft. ContainerRegistry/registries/agentpools/operationStatuses/read Aracı havuzu zaman uyumsuz işlem durumunu alır
Microsoft. ContainerRegistry/kayıt defterleri/görevler/okuma Kapsayıcı kayıt defteri için bir görev alır veya tüm görevleri listeler.
Microsoft. ContainerRegistry/kayıt defterleri/görevler/yazma Kapsayıcı kayıt defteri için görev oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/kayıt defterleri/görevler/silme Kapsayıcı kayıt defteri için bir görevi siler.
Microsoft. ContainerRegistry/registries/tasks/listDetails/action Kapsayıcı kayıt defteri için görevin tüm ayrıntılarını listeleyin.
Microsoft. ContainerRegistry/registries/scheduleRun/action Kapsayıcı kayıt defterine karşı bir çalıştırma zamanlayın.
Microsoft. ContainerRegistry/registries/listBuildSourceUploadUrl/action Kapsayıcı kayıt defteri için kaynak karşıya yükleme url'si konumunu alın.
Microsoft. ContainerRegistry/kayıt defterleri/çalıştırmalar/okuma Kapsayıcı kayıt defteri veya liste çalıştırmaları için çalıştırmanın özelliklerini alır.
Microsoft. ContainerRegistry/kayıt defterleri/çalıştırmalar/yazma Çalıştırmayı güncelleştirir.
Microsoft. ContainerRegistry/registries/runs/listLogSasUrl/action Çalıştırma için günlük SAS URL'sini alır.
Microsoft. ContainerRegistry/registries/runs/cancel/action Var olan bir çalıştırmayı iptal etme.
Microsoft. ContainerRegistry/registries/taskruns/read Kapsayıcı kayıt defteri için bir görev çalıştırması alın veya tüm görev çalıştırmalarını listeleyin.
Microsoft. ContainerRegistry/registries/taskruns/write Kapsayıcı kayıt defteri için görev çalıştırması oluşturma veya güncelleştirme.
Microsoft. ContainerRegistry/registries/taskruns/delete Kapsayıcı kayıt defteri için görev çalıştırmasını silme.
Microsoft. ContainerRegistry/registries/taskruns/listDetails/action Kapsayıcı kayıt defteri için görev çalıştırmasının tüm ayrıntılarını listeleyin.
Microsoft. ContainerRegistry/registries/taskruns/operationStatuses/read Görev çalıştırma zaman uyumsuz işlem durumunu alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. ContainerRegistry/kayıt defterleri/okuma Belirtilen kapsayıcı kayıt defterinin özelliklerini alır veya belirtilen kaynak grubu veya abonelik altındaki tüm kapsayıcı kayıt defterlerini listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to configure, read, list, trigger, or cancel Container Registry Tasks, Task Runs, Task Logs, Quick Runs, Quick Builds, and Task Agent Pools. Permissions granted for Tasks management can be used for full registry data plane permissions including reading/writing/deleting container images in registries. Permissions granted for Tasks management can also be used to run customer authored build directives and run scripts to build software artifacts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fb382eab-e894-4461-af04-94435c366c3f",
  "name": "fb382eab-e894-4461-af04-94435c366c3f",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/agentpools/read",
        "Microsoft.ContainerRegistry/registries/agentpools/write",
        "Microsoft.ContainerRegistry/registries/agentpools/delete",
        "Microsoft.ContainerRegistry/registries/agentpools/listQueueStatus/action",
        "Microsoft.ContainerRegistry/registries/agentpools/operationResults/status/read",
        "Microsoft.ContainerRegistry/registries/agentpools/operationStatuses/read",
        "Microsoft.ContainerRegistry/registries/tasks/read",
        "Microsoft.ContainerRegistry/registries/tasks/write",
        "Microsoft.ContainerRegistry/registries/tasks/delete",
        "Microsoft.ContainerRegistry/registries/tasks/listDetails/action",
        "Microsoft.ContainerRegistry/registries/scheduleRun/action",
        "Microsoft.ContainerRegistry/registries/listBuildSourceUploadUrl/action",
        "Microsoft.ContainerRegistry/registries/runs/read",
        "Microsoft.ContainerRegistry/registries/runs/write",
        "Microsoft.ContainerRegistry/registries/runs/listLogSasUrl/action",
        "Microsoft.ContainerRegistry/registries/runs/cancel/action",
        "Microsoft.ContainerRegistry/registries/taskruns/read",
        "Microsoft.ContainerRegistry/registries/taskruns/write",
        "Microsoft.ContainerRegistry/registries/taskruns/delete",
        "Microsoft.ContainerRegistry/registries/taskruns/listDetails/action",
        "Microsoft.ContainerRegistry/registries/taskruns/operationStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.ContainerRegistry/registries/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Tasks Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kapsayıcı Kayıt Defteri Aktarım İşlem Hattı Katkıda Bulunanı

Aracı depolama hesapları ve anahtar kasaları içeren kayıt defteri aktarım işlem hatlarını yapılandırarak yapıtları aktarma, içeri ve dışarı aktarma olanağı sağlar. Görüntüleri gönderme veya çekme izinleri sağlamaz. Depolama hesapları veya anahtar kasaları oluşturma, yönetme veya listeleme izinleri sağlamaz. Rol atamaları gerçekleştirmek için izin sağlamaz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerRegistry/registries/exportPipelines/read Belirtilen dışarı aktarma işlem hattının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm dışarı aktarma işlem hatlarını listeler.
Microsoft. ContainerRegistry/registries/exportPipelines/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için dışarı aktarma işlem hattı oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/registries/exportPipelines/delete Kapsayıcı kayıt defterinden dışarı aktarma işlem hattını siler.
Microsoft. ContainerRegistry/registries/importPipelines/read Belirtilen içeri aktarma işlem hattının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm içeri aktarma işlem hatlarını listeler.
Microsoft. ContainerRegistry/registries/importPipelines/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için içeri aktarma işlem hattı oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/registries/importPipelines/delete Kapsayıcı kayıt defterinden içeri aktarma işlem hattını siler.
Microsoft. ContainerRegistry/registries/pipelineRuns/read Belirtilen işlem hattı çalıştırmasının özelliklerini alır veya belirtilen kapsayıcı kayıt defteri için tüm işlem hattı çalıştırmalarını listeler.
Microsoft. ContainerRegistry/registries/pipelineRuns/write Belirtilen parametrelerle bir kapsayıcı kayıt defteri için işlem hattı çalıştırması oluşturur veya güncelleştirir.
Microsoft. ContainerRegistry/registries/pipelineRuns/delete Kapsayıcı kayıt defterinden bir işlem hattı çalıştırması siler.
Microsoft. ContainerRegistry/registries/pipelineRuns/operationStatuses/read İşlem hattı çalıştırma zaman uyumsuz işlem durumunu alır.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides the ability to transfer, import, and export artifacts through configuring registry transfer pipelines that involve intermediary storage accounts and key vaults. Does not provide permissions to push or pull images. Does not provide permissions to create, manage, or list storage accounts or key vaults. Does not provide permissions to perform role assignments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
  "name": "bf94e731-3a51-4a7c-8c54-a1ab9971dfc1",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerRegistry/registries/exportPipelines/read",
        "Microsoft.ContainerRegistry/registries/exportPipelines/write",
        "Microsoft.ContainerRegistry/registries/exportPipelines/delete",
        "Microsoft.ContainerRegistry/registries/importPipelines/read",
        "Microsoft.ContainerRegistry/registries/importPipelines/write",
        "Microsoft.ContainerRegistry/registries/importPipelines/delete",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/read",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/write",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/delete",
        "Microsoft.ContainerRegistry/registries/pipelineRuns/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Container Registry Transfer Pipeline Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes API Erişimi'ni Defender

Azure Kubernetes Services'e Microsoft Defender for Cloud erişim verir

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/write Yönetilen küme için güvenilen erişim rolü bağlamaları oluşturma veya güncelleştirme
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/read Yönetilen küme için güvenilen erişim rolü bağlamaları alma
Microsoft. ContainerService/managedClusters/trustedAccessRoleBindings/delete Yönetilen küme için güvenilen erişim rolü bağlamalarını silme
Microsoft. ContainerService/managedClusters/read Yönetilen küme alma
Microsoft. Özellikler/özellikler/okuma Aboneliğin özelliklerini alır.
Microsoft. Özellikler/sağlayıcılar/özellikler/okuma Belirli bir kaynak sağlayıcısındaki bir aboneliğin özelliğini alır.
Microsoft. Özellikler/providers/features/register/action Belirli bir kaynak sağlayıcısındaki bir abonelik için özelliği kaydeder.
Microsoft. Güvenlik/pricings/securityoperators/read Kapsamın güvenlik işleçlerini alır
Microsoft. Güvenlik/securityOperators/read Kapsamın güvenlikoperatörlerini alır
Microsoft. Yetkilendirme/policyAssignments/read İlke ataması hakkında bilgi edinin.
Microsoft. Authorization/policySetDefinitions/read İlke kümesi tanımı hakkında bilgi edinin.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants Microsoft Defender for Cloud access to Azure Kubernetes Services",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d5a2ae44-610b-4500-93be-660a0c5f5ca6",
  "name": "d5a2ae44-610b-4500-93be-660a0c5f5ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/write",
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/read",
        "Microsoft.ContainerService/managedClusters/trustedAccessRoleBindings/delete",
        "Microsoft.ContainerService/managedClusters/read",
        "Microsoft.Features/features/read",
        "Microsoft.Features/providers/features/read",
        "Microsoft.Features/providers/features/register/action",
        "Microsoft.Security/pricings/securityoperators/read",
        "Microsoft.Security/securityOperators/read",
        "Microsoft.Authorization/policyAssignments/read",
        "Microsoft.Authorization/policySetDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Defender Kubernetes API Access",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Kümesi - Azure Arc Ekleme

Herhangi bir kullanıcıyı/hizmeti connectedClusters kaynağı oluşturma yetkisi vermek için rol tanımı

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/dağıtımlar/yazma Dağıtım oluşturur veya güncelleştirir.
Microsoft. Kaynaklar/subscriptions/operationresults/read Abonelik işlemi sonuçlarını alın.
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Kubernetes/connectedClusters/Write BağlıCluster'ları yazar
Microsoft. Kubernetes/connectedClusters/read BağlıCluster'ları okuma
Microsoft. KubernetesConfiguration/extensions/write Uzantı kaynağını oluşturur veya güncelleştirir.
Microsoft. KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft. KubernetesConfiguration/extensions/delete Uzantı örneği kaynağını siler.
Microsoft. KubernetesConfiguration/extensions/operations/read Zaman Uyumsuz İşlem durumunu alır.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role definition to authorize any user/service to create connectedClusters resource",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/34e09817-6cbe-4d01-b1a2-e0eac5743d41",
  "name": "34e09817-6cbe-4d01-b1a2-e0eac5743d41",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Kubernetes/connectedClusters/Write",
        "Microsoft.Kubernetes/connectedClusters/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Kubernetes Cluster - Azure Arc Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kubernetes Uzantısı Katkıda Bulunanı

Kubernetes Uzantılarını oluşturabilir, güncelleştirebilir, alabilir, listeleyebilir ve silebilir ve zaman uyumsuz uzantı işlemleri alabilir

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. KubernetesConfiguration/extensions/write Uzantı kaynağını oluşturur veya güncelleştirir.
Microsoft. KubernetesConfiguration/extensions/read Uzantı örneği kaynağını alır.
Microsoft. KubernetesConfiguration/extensions/delete Uzantı örneği kaynağını siler.
Microsoft. KubernetesConfiguration/extensions/operations/read Zaman Uyumsuz İşlem durumunu alır.
Microsoft. KubernetesConfiguration/register/action Aboneliği Microsoft kaydeder. KubernetesConfiguration kaynak sağlayıcısı.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can create, update, get, list and delete Kubernetes Extensions, and get extension async operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/85cb6faf-e071-4c9b-8136-154b5a04f717",
  "name": "85cb6faf-e071-4c9b-8136-154b5a04f717",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.KubernetesConfiguration/extensions/write",
        "Microsoft.KubernetesConfiguration/extensions/read",
        "Microsoft.KubernetesConfiguration/extensions/delete",
        "Microsoft.KubernetesConfiguration/extensions/operations/read",
        "Microsoft.KubernetesConfiguration/register/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Kubernetes Extension Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Hizmet Fabric Kümesi Katkıda Bulunanı

Hizmet Fabric Kümesi kaynaklarınızı yönetin. Kümeleri, uygulama türlerini, uygulama türü sürümlerini, uygulamaları ve hizmetleri içerir. Sanal makine ölçek kümeleri, depolama hesapları, ağlar vb. gibi kümenin temel kaynaklarını dağıtmak ve yönetmek için ek izinlere ihtiyacınız olacaktır.

Eylemler Açıklama
Microsoft. ServiceFabric/clusters/*
Microsoft. ServiceFabric/operations/read Kullanılabilir İşlemleri Okuma
Microsoft. ServiceFabric/locations/clusterVersions/read Herhangi bir Küme Sürümünü okuma
Microsoft. ServiceFabric/locations/environments/clusterVersions/read Belirli bir ortam için herhangi bir Küme Sürümünü okuma
Microsoft. ServiceFabric/locations/operationresults/read herhangi bir İşlem Sonuçlarını okuma
Microsoft. ServiceFabric/locations/operations/read Konuma göre tüm İşlemleri okuma
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage your Service Fabric Cluster resources. Includes clusters, application types, application type versions, applications, and services. You will need additional permissions to deploy and manage the cluster's underlying resources such as virtual machine scale sets, storage accounts, networks, etc.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b6efc156-f0da-4e90-a50a-8c000140b017",
  "name": "b6efc156-f0da-4e90-a50a-8c000140b017",
  "permissions": [
    {
      "actions": [
        "Microsoft.ServiceFabric/clusters/*",
        "Microsoft.ServiceFabric/operations/read",
        "Microsoft.ServiceFabric/locations/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/operationresults/read",
        "Microsoft.ServiceFabric/locations/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Fabric Cluster Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Hizmet Fabric Yönetilen Küme Katkıda Bulunanı

Hizmet Fabric Yönetilen Küme kaynaklarınızı dağıtın ve yönetin. Yönetilen kümeleri, düğüm türlerini, uygulama türlerini, uygulama türü sürümlerini, uygulamaları ve hizmetleri içerir.

Eylemler Açıklama
Microsoft. ServiceFabric/managedclusters/*
Microsoft. ServiceFabric/operations/read Kullanılabilir İşlemleri Okuma
Microsoft. ServiceFabric/locations/clusterVersions/read Herhangi bir Küme Sürümünü okuma
Microsoft. ServiceFabric/locations/environments/clusterVersions/read Belirli bir ortam için herhangi bir Küme Sürümünü okuma
Microsoft. ServiceFabric/locations/operationresults/read herhangi bir İşlem Sonuçlarını okuma
Microsoft. ServiceFabric/locations/operations/read Konuma göre tüm İşlemleri okuma
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Deploy and manage your Service Fabric Managed Cluster resources. Includes managed clusters, node types, application types, application type versions, applications, and services.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/83f80186-3729-438c-ad2d-39e94d718838",
  "name": "83f80186-3729-438c-ad2d-39e94d718838",
  "permissions": [
    {
      "actions": [
        "Microsoft.ServiceFabric/managedclusters/*",
        "Microsoft.ServiceFabric/operations/read",
        "Microsoft.ServiceFabric/locations/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/environments/clusterVersions/read",
        "Microsoft.ServiceFabric/locations/operationresults/read",
        "Microsoft.ServiceFabric/locations/operations/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Fabric Managed Cluster Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Sonraki adımlar