Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Veritabanları kategorisindeki Azure yerleşik roller listelenmiştir.
Bağlı SQL Server Ekleme Azure
Arc özellikli sunucularda SQL Server için Azure kaynaklarına okuma ve yazma erişimi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. AzureArcData/sqlServerInstances/read | SQL Server Örneği kaynağını alır |
| Microsoft. AzureArcData/sqlServerInstances/write | SQL Server Örneği kaynağını güncelleştirir |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
"name": "e8113dce-c529-4d33-91fa-e9b972617508",
"permissions": [
{
"actions": [
"Microsoft.AzureArcData/sqlServerInstances/read",
"Microsoft.AzureArcData/sqlServerInstances/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected SQL Server Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Redis Katkıda Bulunanı Azure
Yönetilen Redis kaynaklarını Azure oluşturun ve yönetin. Önbellekte depolanan veriler okunamıyor veya yazılamıyor.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Cache/locations/operationsStatus/read | 'AzureAsync' üst bilgisinin daha önce istemciye döndürüldiği uzun süre çalışan bir işlemin durumunu görüntüleyin |
| Microsoft. Cache/locations/checknameavailability/action | Bir adın yeni bir Redis Enterprise önbelleğiyle kullanılabilir olup olmadığını denetler |
| Microsoft. Cache/operations/read | 'Microsoft işlemleri listeler. Cache'in sağlayıcısı destekler. |
| Microsoft. Cache/redisEnterprise/* | Azure Yönetilen Redis kaynaklarını oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/locations/checknameavailability/action",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Redis Reader'ı Azure
Yönetilen Redis kaynaklarını ve bunların yapılandırmasını Azure okuyun. Kaynaklar değiştirilemez, erişim anahtarları alınamaz veya önbellekte depolanan veriler okunamaz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Cache/locations/operationsStatus/read | 'AzureAsync' üst bilgisinin daha önce istemciye döndürüldiği uzun süre çalışan bir işlemin durumunu görüntüleyin |
| Microsoft. Cache/operations/read | 'Microsoft işlemleri listeler. Cache'in sağlayıcısı destekler. |
| Microsoft.Cache/redisEnterprise/read | Azure Managed Redis resource'un ayarlarını ve yapılandırmalarını görüntüle |
| Microsoft. Cache/redisEnterprise/*/read | Yönetilen Redis kaynaklarını Azure alır veya listeler |
| Microsoft.Insights/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft.Resources/deployments/read | Dağıtımları alır veya listeler. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
"name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB Hesap OkuyucuSu Rolü
Azure Cosmos DB hesap verilerini okuyabilir. Azure Cosmos DB hesaplarını yönetmek için bkz. DocumentDB Hesabı Katkıda Bulunanı.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. DocumentDB/*/read | Herhangi bir koleksiyonu okuma |
| Microsoft. DocumentDB/databaseAccounts/readonlykeys/action | Veritabanı hesabının salt okunur anahtarlarını okur. |
| Microsoft. İçgörüler/MetricDefinitions/read | Ölçüm tanımlarını okuma |
| Microsoft. İçgörüler/Ölçümler/okuma | Ölçümleri okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can read Azure Cosmos DB Accounts data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDB/*/read",
"Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
"Microsoft.Insights/MetricDefinitions/read",
"Microsoft.Insights/Metrics/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Account Reader Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB İşleci
Azure Cosmos DB hesaplarını yönetmenize olanak tanır, ancak bu hesapların içindeki verilere erişmenize izin vermez. Hesap anahtarlarına ve bağlantı dizesi erişimini engeller.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DocumentDb/databaseAccounts/* | |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz. |
| Eylemler | |
| Microsoft. DocumentDB/databaseAccounts/copyJobs/* | |
| Microsoft. DocumentDB/databaseAccounts/dataTransferJobs/* | |
| Microsoft. DocumentDB/databaseAccounts/readonlyKeys/* | |
| Microsoft. DocumentDB/databaseAccounts/regenerateKey/* | |
| Microsoft. DocumentDB/databaseAccounts/listKeys/* | |
| Microsoft. DocumentDB/databaseAccounts/listConnectionStrings/* | |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/write | SQL Rol Tanımı oluşturma veya güncelleştirme |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/delete | SQL Rol Tanımını Silme |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/write | SQL Rol Ataması oluşturma veya güncelleştirme |
| Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/delete | SQL Rol Ataması Silme |
| Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/write | Mongo Rol Tanımı oluşturma veya güncelleştirme |
| Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete | MongoDB Rol Tanımını Silme |
| Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/write | MongoDB Kullanıcı Tanımı oluşturma veya güncelleştirme |
| Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/delete | MongoDB Kullanıcı Tanımını Silme |
| Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/write | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write | |
| Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
"name": "230815da-be43-4aae-9cb4-875f7bd000aa",
"permissions": [
{
"actions": [
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [
"Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
"Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
"Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
"Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
"Microsoft.DocumentDB/databaseAccounts/listKeys/*",
"Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
CosmosBackupOperator
Cosmos DB veritabanı veya bir hesap için kapsayıcı için geri yükleme isteği gönderebilir
| Eylemler | Açıklama |
|---|---|
| Microsoft. DocumentDB/databaseAccounts/backup/action | Dış yedekleme işlemini tetikleme isteği gönderme |
| Microsoft. DocumentDB/databaseAccounts/restore/action | Dış geri yükleme işlemini tetikleme isteği gönderme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can submit restore request for a Cosmos DB database or a container for an account",
"id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/databaseAccounts/backup/action",
"Microsoft.DocumentDB/databaseAccounts/restore/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosBackupOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
CosmosRestoreOperator
Sürekli yedekleme moduyla Cosmos DB veritabanı hesabı için geri yükleme eylemi gerçekleştirebilir
| Eylemler | Açıklama |
|---|---|
| Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/restore/action | Geri yükleme isteği gönderme |
| Microsoft. DocumentDB/locations/restorableDatabaseAccounts/*/read | |
| Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/read | Geri yüklenebilen bir veritabanı hesabını okuma veya Geri yüklenebilen tüm veritabanı hesaplarını listeleme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosRestoreOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DocumentDB Hesabı Katkıda Bulunanı
Azure Cosmos DB hesaplarını yönetebilir. Azure Cosmos DB eskiden DocumentDB olarak bilinirdi.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. DocumentDb/databaseAccounts/* | Azure Cosmos DB hesapları oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DocumentDB accounts, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
"name": "5bd9cd88-fe45-4216-938b-f97437e15450",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DocumentDB Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
PostgreSQL Esnek Sunucu Uzun Süreli Saklama Yedekleme Rolü
Yedekleme kasasının Uzun Süreli Saklama Yedeklemesi için PostgreSQL Esnek Sunucu Kaynak API'lerine erişmesine izin verme rolü.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackup/action | Sunucu için LTR yedekleme işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupAccess/action | Sunucu için LTR yedekleme erişimi işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupOperations/read | PostgreSQL sunucusu uzun süreli yedekleme işlemi izleme listesini döndürür. |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action | Sunucu için LTR yedekleme ön denetim işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrPreBackup/action | Sunucunun uzun süreli yedekleme için hazır olup olmadığını denetler |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action | BIR sunucu için LTR geri yükleme işlemini sonlandırma işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action | Sunucu için LTR geri yükleme başlatma işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action | Bir sunucu için LTR geri yükleme ön denetim işlemini başlatma |
| Microsoft. DBforPostgreSQL/flexibleServers/read | Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır. |
| Microsoft. DBforPostgreSQL/flexibleServers/startLtrBackup/action | Sunucu için uzun süreli yedekleme başlatma |
| Microsoft. DBforPostgreSQL/locations/azureAsyncOperation/read | PostgreSQL Sunucusu İşlem Sonuçlarını Döndürme |
| Microsoft. DBforPostgreSQL/locations/operationResults/read | PostgreSQL Sunucusu İşlem Sonuçlarını Döndürme |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
"name": "c088a766-074b-43ba-90d4-1fb21feae531",
"permissions": [
{
"actions": [
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
"Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
"Microsoft.DBforPostgreSQL/locations/operationResults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Redis Cache Katkıda Bulunanı
Redis için Azure Önbellek kaynakları oluşturun ve yönetin. Önbellekte depolanan veriler okunamıyor veya yazılamıyor.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Cache/register/action | 'Microsoft kaydeder. Cache'in abonelikli kaynak sağlayıcısı |
| Microsoft. Cache/redis/* | Redis için Azure Önbellek kaynakları oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
"name": "e0f68234-74aa-48ed-b826-c38b57376e17",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/register/action",
"Microsoft.Cache/redis/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Redis Cache Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Semantik Reranker Kullanıcısı
Kayıtlı çıkarım hesaplarında anlamsal yeniden boyutlandırma işlemleri yürütür. Bu rol, anlamsal yeniden boyutlandırma iş yüklerini çalıştırması gereken ancak hesapları yönetmesi gerekmeyen kullanıcılara atanmalıdır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. InferenceService/inferenceAccounts/read | Çıkarım hizmetini okur. |
| Eylemler | |
| Microsoft. InferenceService/inferenceAccounts/write | Çıkarım hizmeti oluşturur veya güncelleştirir. |
| Microsoft. InferenceService/inferenceAccounts/delete | Çıkarım hizmetini siler. |
| Veri Eylemleri | |
| Microsoft. InferenceService/inferenceAccounts/invoke/semanticReranker/action | Çıkarım hesabında anlamsal reranker'ı çağırır. |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"permissions": [
{
"actions": [
"Microsoft.InferenceService/inferenceAccounts/read"
],
"notActions": [
"Microsoft.InferenceService/inferenceAccounts/write",
"Microsoft.InferenceService/inferenceAccounts/delete"
],
"dataActions": [
"Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
],
"notDataActions": []
}
],
"roleName": "Semantic Reranker User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL DB Katkıda Bulunanı
SQL veritabanlarını yönetmenize olanak tanır, ancak bunlara erişmenize izin vermez. Ayrıca, güvenlikle ilgili ilkelerini veya üst SQL sunucularını yönetemezsiniz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/servers/databases/* | SQL veritabanı oluşturma ve yönetme |
| Microsoft. Sql/servers/read | Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. İçgörüler/ölçümler/okuma | Ölçümleri okuma |
| Microsoft. İçgörüler/metricDefinitions/read | Ölçüm tanımlarını okuma |
| Eylemler | |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/write | Kayıt defteri özetlerini karşıya yüklemeyi etkinleştirme |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/disable/action | Kayıt defteri özetlerini karşıya yüklemeyi devre dışı bırakma |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/auditingSettings/* | Denetim ayarlarını düzenleme |
| Microsoft. Sql/servers/databases/auditRecords/read | Veritabanı blobu denetim kayıtlarını alma |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | Veri maskeleme ilkelerini düzenleme |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | Güvenlik uyarısı ilkelerini düzenleme |
| Microsoft. Sql/servers/databases/securityMetrics/* | Güvenlik ölçümlerini düzenleme |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/databases/*",
"Microsoft.Sql/servers/read",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL DB Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Yönetilen Örneği Katkıda Bulunan
SQL Yönetilen Örneği ve gerekli ağ yapılandırmasını yönetmenize olanak tanır, ancak başkalarına erişim veremezsiniz.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Network/networkSecurityGroups/* | |
| Microsoft. Network/routeTables/* | |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/locations/instanceFailoverGroups/* | |
| Microsoft. Sql/managedInstances/* | |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Network/virtualNetworks/subnets/* | |
| Microsoft. Network/virtualNetworks/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. İçgörüler/ölçümler/okuma | Ölçümleri okuma |
| Microsoft. İçgörüler/metricDefinitions/read | Ölçüm tanımlarını okuma |
| Eylemler | |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/delete | Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir yönetilen sunucuyu siler |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/write | Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir yönetilen sunucuyu ekler veya güncelleştirir |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"permissions": [
{
"actions": [
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/networkSecurityGroups/*",
"Microsoft.Network/routeTables/*",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/locations/instanceFailoverGroups/*",
"Microsoft.Sql/managedInstances/*",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/*",
"Microsoft.Network/virtualNetworks/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Managed Instance Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Güvenlik Yöneticisi
SQL sunucularının ve veritabanlarının güvenlikle ilgili ilkelerini yönetmenize olanak tanır, ancak bunlara erişmenize izin vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Sql/locations/administratorAzureAsyncOperation/read | Yönetilen örnek azure zaman uyumsuz yönetici işlemleri sonucunu alır. |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read | Belirli bir örnek için yapılandırılmış yönetilen örnek Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write | Belirli bir yönetilen örneğin yönetilen örneği Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read | Belirli bir yönetilen veritabanı için yapılandırılmış yönetilen veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write | Belirli bir yönetilen veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read | Belirli bir örnek için yapılandırılmış yönetilen örnek Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write | Belirli bir yönetilen örneğin yönetilen örneği Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read | Belirli bir yönetilen veritabanı için yapılandırılmış yönetilen veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write | Belirli bir yönetilen veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/read | Belirli bir sunucu için yapılandırılan sunucu Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/write | Belirli bir sunucunun sunucu Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/transparentDataEncryption/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/serverConfigurationOptions/read | Belirtilen Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneği için özellikleri alır. |
| Microsoft. Sql/managedInstances/serverConfigurationOptions/write | Belirtilen örnek için Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneği özelliklerini güncelleştirir. |
| Microsoft. Sql/locations/serverConfigurationOptionAzureAsyncOperation/read | Zaman uyumsuz işlem Azure Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneğinin durumunu alır. |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/read | Belirli bir sunucu için yapılandırılan sunucu Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/servers/advancedThreatProtectionSettings/write | Belirli bir sunucunun sunucu Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/servers/auditingSettings/* | SQL Server denetim ayarını oluşturma ve yönetme |
| Microsoft. Sql/servers/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read | Belirli bir veritabanı için yapılandırılan veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write | Belirli bir veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read | Belirli bir veritabanı için yapılandırılan veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma |
| Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write | Belirli bir veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme |
| Microsoft. Sql/servers/databases/auditingSettings/* | SQL Server veritabanı denetim ayarlarını oluşturma ve yönetme |
| Microsoft. Sql/servers/databases/auditRecords/read | Veritabanı blobu denetim kayıtlarını alma |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | SQL Server veritabanı veri maskeleme ilkeleri oluşturma ve yönetme |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/read | Belirli bir veritabanında yapılandırılan genişletilmiş blob denetim ilkesinin ayrıntılarını alma |
| Microsoft. Sql/sunucular/veritabanları/okuma | Veritabanları listesini döndürür veya belirtilen veritabanının özelliklerini alır. |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/read | Bir veritabanı şeması alın. |
| Microsoft. Sql/servers/databases/schemas/tables/columns/read | Veritabanı sütunu alın. |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/read | Veritabanı tablosu alın. |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | SQL Server veritabanı güvenlik uyarısı ilkeleri oluşturma ve yönetme |
| Microsoft. Sql/servers/databases/securityMetrics/* | SQL Server veritabanı güvenlik ölçümlerini oluşturma ve yönetme |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/transparentDataEncryption/* | |
| Microsoft. Sql/servers/databases/sqlvulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/devOpsAuditingSettings/* | |
| Microsoft. Sql/servers/firewallRules/* | |
| Microsoft. Sql/servers/read | Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır. |
| Microsoft. Sql/servers/securityAlertPolicies/* | SQL Server güvenlik uyarısı ilkeleri oluşturma ve yönetme |
| Microsoft. Sql/servers/sqlvulnerabilityAssessments/* | |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Sql/servers/azureADOnlyAuthentications/* | |
| Microsoft. Sql/managedInstances/read | Yönetilen örneklerin listesini döndürür veya belirtilen yönetilen örneğin özelliklerini alır. |
| Microsoft. Sql/managedInstances/azureADOnlyAuthentications/* | |
| Microsoft. Security/sqlVulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/administrators/read | Yönetilen örnek yöneticilerinin listesini alır. |
| Microsoft. Sql/servers/administrators/read | Belirli bir Azure Active Directory yönetici nesnesi alır |
| Microsoft. Sql/servers/databases/ledgerDigestUploads/* | |
| Microsoft. Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read | Genel muhasebe özet yükleme ayarlarının devam eden işlemlerini alır |
| Microsoft. Sql/locations/ledgerDigestUploadsOperationResults/read | Genel muhasebe özet yükleme ayarlarının devam eden işlemlerini alır |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/* | |
| Eylemler | |
| hiç kimse | |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
"Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
"Microsoft.Sql/servers/databases/read",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/read",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/transparentDataEncryption/*",
"Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/firewallRules/*",
"Microsoft.Sql/servers/read",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Support/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/*",
"Microsoft.Sql/managedInstances/read",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
"Microsoft.Security/sqlVulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/administrators/read",
"Microsoft.Sql/servers/administrators/read",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
"Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
"Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Security Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Server Katkıda Bulunan
SQL sunucularını ve veritabanlarını yönetmenize olanak tanır, ancak güvenlikle ilgili ilkelerine değil bunlara erişmenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Sql/locations/*/read | |
| Microsoft. Sql/servers/* | SQL sunucuları oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. İçgörüler/ölçümler/okuma | Ölçümleri okuma |
| Microsoft. İçgörüler/metricDefinitions/read | Ölçüm tanımlarını okuma |
| Eylemler | |
| Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft. Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/auditingSettings/* | SQL server denetim ayarlarını düzenleme |
| Microsoft. Sql/servers/databases/auditingSettings/* | SQL server veritabanı denetim ayarlarını düzenleme |
| Microsoft. Sql/servers/databases/auditRecords/read | Veritabanı blobu denetim kayıtlarını alma |
| Microsoft. Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/dataMaskingPolicies/* | SQL server veritabanı veri maskeleme ilkelerini düzenleme |
| Microsoft. Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/securityAlertPolicies/* | SQL Server veritabanı güvenlik uyarısı ilkelerini düzenleme |
| Microsoft. Sql/servers/databases/securityMetrics/* | SQL Server veritabanı güvenlik ölçümlerini düzenleme |
| Microsoft. Sql/servers/databases/sensitivityLabels/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft. Sql/servers/devOpsAuditingSettings/* | |
| Microsoft. Sql/servers/extendedAuditingSettings/* | |
| Microsoft. Sql/servers/securityAlertPolicies/* | SQL Server güvenlik uyarısı ilkelerini düzenleme |
| Microsoft. Sql/servers/vulnerabilityAssessments/* | |
| Microsoft. Sql/servers/azureADOnlyAuthentications/delete | Yalnızca kimlik doğrulama nesnesini Azure Active Directory belirli bir sunucuyu siler |
| Microsoft. Sql/servers/azureADOnlyAuthentications/write | Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir sunucuyu ekler veya güncelleştirir |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/delete | Belirli bir sunucu dış ilkesi tabanlı yetkilendirme özelliğini siler |
| Microsoft. Sql/servers/externalPolicyBasedAuthorizations/write | Belirli bir sunucu dış ilkesi tabanlı yetkilendirme özelliğini ekler veya güncelleştirir |
| Veri Eylemleri | |
| hiç kimse | |
| NotDataActions | |
| hiç kimse |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/*",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
"Microsoft.Sql/servers/azureADOnlyAuthentications/write",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Server Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}