Veritabanları için yerleşik rolleri Azure

Bu makalede, Veritabanları kategorisindeki Azure yerleşik roller listelenmiştir.

Bağlı SQL Server Ekleme Azure

Arc özellikli sunucularda SQL Server için Azure kaynaklarına okuma ve yazma erişimi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. AzureArcData/sqlServerInstances/read SQL Server Örneği kaynağını alır
Microsoft. AzureArcData/sqlServerInstances/write SQL Server Örneği kaynağını güncelleştirir
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
  "name": "e8113dce-c529-4d33-91fa-e9b972617508",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureArcData/sqlServerInstances/read",
        "Microsoft.AzureArcData/sqlServerInstances/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected SQL Server Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Yönetilen Redis Katkıda Bulunanı Azure

Yönetilen Redis kaynaklarını Azure oluşturun ve yönetin. Önbellekte depolanan veriler okunamıyor veya yazılamıyor.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Cache/locations/operationsStatus/read 'AzureAsync' üst bilgisinin daha önce istemciye döndürüldiği uzun süre çalışan bir işlemin durumunu görüntüleyin
Microsoft. Cache/locations/checknameavailability/action Bir adın yeni bir Redis Enterprise önbelleğiyle kullanılabilir olup olmadığını denetler
Microsoft. Cache/operations/read 'Microsoft işlemleri listeler. Cache'in sağlayıcısı destekler.
Microsoft. Cache/redisEnterprise/* Azure Yönetilen Redis kaynaklarını oluşturma ve yönetme
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/locations/checknameavailability/action",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Yönetilen Redis Reader'ı Azure

Yönetilen Redis kaynaklarını ve bunların yapılandırmasını Azure okuyun. Kaynaklar değiştirilemez, erişim anahtarları alınamaz veya önbellekte depolanan veriler okunamaz.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Cache/locations/operationsStatus/read 'AzureAsync' üst bilgisinin daha önce istemciye döndürüldiği uzun süre çalışan bir işlemin durumunu görüntüleyin
Microsoft. Cache/operations/read 'Microsoft işlemleri listeler. Cache'in sağlayıcısı destekler.
Microsoft.Cache/redisEnterprise/read Azure Managed Redis resource'un ayarlarını ve yapılandırmalarını görüntüle
Microsoft. Cache/redisEnterprise/*/read Yönetilen Redis kaynaklarını Azure alır veya listeler
Microsoft.Insights/alertRules/read Klasik ölçüm uyarısını okuma
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft.Resources/deployments/read Dağıtımları alır veya listeler.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
  "name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/read",
        "Microsoft.Cache/redisEnterprise/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB Hesap OkuyucuSu Rolü

Azure Cosmos DB hesap verilerini okuyabilir. Azure Cosmos DB hesaplarını yönetmek için bkz. DocumentDB Hesabı Katkıda Bulunanı.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. DocumentDB/*/read Herhangi bir koleksiyonu okuma
Microsoft. DocumentDB/databaseAccounts/readonlykeys/action Veritabanı hesabının salt okunur anahtarlarını okur.
Microsoft. İçgörüler/MetricDefinitions/read Ölçüm tanımlarını okuma
Microsoft. İçgörüler/Ölçümler/okuma Ölçümleri okuma
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read Azure Cosmos DB Accounts data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDB/*/read",
        "Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
        "Microsoft.Insights/MetricDefinitions/read",
        "Microsoft.Insights/Metrics/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Account Reader Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB İşleci

Azure Cosmos DB hesaplarını yönetmenize olanak tanır, ancak bu hesapların içindeki verilere erişmenize izin vermez. Hesap anahtarlarına ve bağlantı dizesi erişimini engeller.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DocumentDb/databaseAccounts/*
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz.
Eylemler
Microsoft. DocumentDB/databaseAccounts/copyJobs/*
Microsoft. DocumentDB/databaseAccounts/dataTransferJobs/*
Microsoft. DocumentDB/databaseAccounts/readonlyKeys/*
Microsoft. DocumentDB/databaseAccounts/regenerateKey/*
Microsoft. DocumentDB/databaseAccounts/listKeys/*
Microsoft. DocumentDB/databaseAccounts/listConnectionStrings/*
Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/write SQL Rol Tanımı oluşturma veya güncelleştirme
Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/delete SQL Rol Tanımını Silme
Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/write SQL Rol Ataması oluşturma veya güncelleştirme
Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/delete SQL Rol Ataması Silme
Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/write Mongo Rol Tanımı oluşturma veya güncelleştirme
Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete MongoDB Rol Tanımını Silme
Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/write MongoDB Kullanıcı Tanımı oluşturma veya güncelleştirme
Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/delete MongoDB Kullanıcı Tanımını Silme
Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
  "name": "230815da-be43-4aae-9cb4-875f7bd000aa",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [
        "Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
        "Microsoft.DocumentDB/databaseAccounts/listKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

CosmosBackupOperator

Cosmos DB veritabanı veya bir hesap için kapsayıcı için geri yükleme isteği gönderebilir

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DocumentDB/databaseAccounts/backup/action Dış yedekleme işlemini tetikleme isteği gönderme
Microsoft. DocumentDB/databaseAccounts/restore/action Dış geri yükleme işlemini tetikleme isteği gönderme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can submit restore request for a Cosmos DB database or a container for an account",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/databaseAccounts/backup/action",
        "Microsoft.DocumentDB/databaseAccounts/restore/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosBackupOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

CosmosRestoreOperator

Sürekli yedekleme moduyla Cosmos DB veritabanı hesabı için geri yükleme eylemi gerçekleştirebilir

Eylemler Açıklama
Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/restore/action Geri yükleme isteği gönderme
Microsoft. DocumentDB/locations/restorableDatabaseAccounts/*/read
Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/read Geri yüklenebilen bir veritabanı hesabını okuma veya Geri yüklenebilen tüm veritabanı hesaplarını listeleme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosRestoreOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DocumentDB Hesabı Katkıda Bulunanı

Azure Cosmos DB hesaplarını yönetebilir. Azure Cosmos DB eskiden DocumentDB olarak bilinirdi.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. DocumentDb/databaseAccounts/* Azure Cosmos DB hesapları oluşturma ve yönetme
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage DocumentDB accounts, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
  "name": "5bd9cd88-fe45-4216-938b-f97437e15450",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DocumentDB Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

PostgreSQL Esnek Sunucu Uzun Süreli Saklama Yedekleme Rolü

Yedekleme kasasının Uzun Süreli Saklama Yedeklemesi için PostgreSQL Esnek Sunucu Kaynak API'lerine erişmesine izin verme rolü.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackup/action Sunucu için LTR yedekleme işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupAccess/action Sunucu için LTR yedekleme erişimi işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupOperations/read PostgreSQL sunucusu uzun süreli yedekleme işlemi izleme listesini döndürür.
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action Sunucu için LTR yedekleme ön denetim işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/ltrPreBackup/action Sunucunun uzun süreli yedekleme için hazır olup olmadığını denetler
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action BIR sunucu için LTR geri yükleme işlemini sonlandırma işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action Sunucu için LTR geri yükleme başlatma işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action Bir sunucu için LTR geri yükleme ön denetim işlemini başlatma
Microsoft. DBforPostgreSQL/flexibleServers/read Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır.
Microsoft. DBforPostgreSQL/flexibleServers/startLtrBackup/action Sunucu için uzun süreli yedekleme başlatma
Microsoft. DBforPostgreSQL/locations/azureAsyncOperation/read PostgreSQL Sunucusu İşlem Sonuçlarını Döndürme
Microsoft. DBforPostgreSQL/locations/operationResults/read PostgreSQL Sunucusu İşlem Sonuçlarını Döndürme
Microsoft. Kaynaklar/abonelikler/okuma Abonelik listesini alır.
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
  "name": "c088a766-074b-43ba-90d4-1fb21feae531",
  "permissions": [
    {
      "actions": [
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
        "Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
        "Microsoft.DBforPostgreSQL/locations/operationResults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Redis Cache Katkıda Bulunanı

Redis için Azure Önbellek kaynakları oluşturun ve yönetin. Önbellekte depolanan veriler okunamıyor veya yazılamıyor.

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. Cache/register/action 'Microsoft kaydeder. Cache'in abonelikli kaynak sağlayıcısı
Microsoft. Cache/redis/* Redis için Azure Önbellek kaynakları oluşturma ve yönetme
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
  "name": "e0f68234-74aa-48ed-b826-c38b57376e17",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/register/action",
        "Microsoft.Cache/redis/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Redis Cache Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Semantik Reranker Kullanıcısı

Kayıtlı çıkarım hesaplarında anlamsal yeniden boyutlandırma işlemleri yürütür. Bu rol, anlamsal yeniden boyutlandırma iş yüklerini çalıştırması gereken ancak hesapları yönetmesi gerekmeyen kullanıcılara atanmalıdır.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. InferenceService/inferenceAccounts/read Çıkarım hizmetini okur.
Eylemler
Microsoft. InferenceService/inferenceAccounts/write Çıkarım hizmeti oluşturur veya güncelleştirir.
Microsoft. InferenceService/inferenceAccounts/delete Çıkarım hizmetini siler.
Veri Eylemleri
Microsoft. InferenceService/inferenceAccounts/invoke/semanticReranker/action Çıkarım hesabında anlamsal reranker'ı çağırır.
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "permissions": [
    {
      "actions": [
        "Microsoft.InferenceService/inferenceAccounts/read"
      ],
      "notActions": [
        "Microsoft.InferenceService/inferenceAccounts/write",
        "Microsoft.InferenceService/inferenceAccounts/delete"
      ],
      "dataActions": [
        "Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Semantic Reranker User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL DB Katkıda Bulunanı

SQL veritabanlarını yönetmenize olanak tanır, ancak bunlara erişmenize izin vermez. Ayrıca, güvenlikle ilgili ilkelerini veya üst SQL sunucularını yönetemezsiniz.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Sql/locations/*/read
Microsoft. Sql/servers/databases/* SQL veritabanı oluşturma ve yönetme
Microsoft. Sql/servers/read Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır.
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. İçgörüler/ölçümler/okuma Ölçümleri okuma
Microsoft. İçgörüler/metricDefinitions/read Ölçüm tanımlarını okuma
Eylemler
Microsoft. Sql/servers/databases/ledgerDigestUploads/write Kayıt defteri özetlerini karşıya yüklemeyi etkinleştirme
Microsoft. Sql/servers/databases/ledgerDigestUploads/disable/action Kayıt defteri özetlerini karşıya yüklemeyi devre dışı bırakma
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/auditingSettings/* Denetim ayarlarını düzenleme
Microsoft. Sql/servers/databases/auditRecords/read Veritabanı blobu denetim kayıtlarını alma
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* Veri maskeleme ilkelerini düzenleme
Microsoft. Sql/servers/databases/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/securityAlertPolicies/* Güvenlik uyarısı ilkelerini düzenleme
Microsoft. Sql/servers/databases/securityMetrics/* Güvenlik ölçümlerini düzenleme
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/vulnerabilityAssessments/*
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/databases/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL DB Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Yönetilen Örneği Katkıda Bulunan

SQL Yönetilen Örneği ve gerekli ağ yapılandırmasını yönetmenize olanak tanır, ancak başkalarına erişim veremezsiniz.

Eylemler Açıklama
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Network/networkSecurityGroups/*
Microsoft. Network/routeTables/*
Microsoft. Sql/locations/*/read
Microsoft. Sql/locations/instanceFailoverGroups/*
Microsoft. Sql/managedInstances/*
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Network/virtualNetworks/subnets/*
Microsoft. Network/virtualNetworks/*
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. İçgörüler/ölçümler/okuma Ölçümleri okuma
Microsoft. İçgörüler/metricDefinitions/read Ölçüm tanımlarını okuma
Eylemler
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/delete Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir yönetilen sunucuyu siler
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/write Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir yönetilen sunucuyu ekler veya güncelleştirir
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/networkSecurityGroups/*",
        "Microsoft.Network/routeTables/*",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/locations/instanceFailoverGroups/*",
        "Microsoft.Sql/managedInstances/*",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/*",
        "Microsoft.Network/virtualNetworks/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Managed Instance Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Güvenlik Yöneticisi

SQL sunucularının ve veritabanlarının güvenlikle ilgili ilkelerini yönetmenize olanak tanır, ancak bunlara erişmenize izin vermez.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Depolama hesabı veya SQL veritabanı gibi kaynakları bir alt ağa ekler. Uyarılamaz.
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Sql/locations/administratorAzureAsyncOperation/read Yönetilen örnek azure zaman uyumsuz yönetici işlemleri sonucunu alır.
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read Belirli bir örnek için yapılandırılmış yönetilen örnek Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write Belirli bir yönetilen örneğin yönetilen örneği Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read Belirli bir yönetilen veritabanı için yapılandırılmış yönetilen veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write Belirli bir yönetilen veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read Belirli bir örnek için yapılandırılmış yönetilen örnek Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write Belirli bir yönetilen örneğin yönetilen örneği Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read Belirli bir yönetilen veritabanı için yapılandırılmış yönetilen veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write Belirli bir yönetilen veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/advancedThreatProtectionSettings/read Belirli bir sunucu için yapılandırılan sunucu Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/servers/advancedThreatProtectionSettings/write Belirli bir sunucunun sunucu Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/transparentDataEncryption/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/serverConfigurationOptions/read Belirtilen Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneği için özellikleri alır.
Microsoft. Sql/managedInstances/serverConfigurationOptions/write Belirtilen örnek için Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneği özelliklerini güncelleştirir.
Microsoft. Sql/locations/serverConfigurationOptionAzureAsyncOperation/read Zaman uyumsuz işlem Azure Azure SQL Yönetilen Örneği Sunucu Yapılandırma Seçeneğinin durumunu alır.
Microsoft. Sql/servers/advancedThreatProtectionSettings/read Belirli bir sunucu için yapılandırılan sunucu Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/servers/advancedThreatProtectionSettings/write Belirli bir sunucunun sunucu Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/servers/auditingSettings/* SQL Server denetim ayarını oluşturma ve yönetme
Microsoft. Sql/servers/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read Belirli bir veritabanı için yapılandırılan veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write Belirli bir veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read Belirli bir veritabanı için yapılandırılan veritabanı Gelişmiş Tehdit Koruması ayarlarının listesini alma
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write Belirli bir veritabanı için veritabanı Gelişmiş Tehdit Koruması ayarlarını değiştirme
Microsoft. Sql/servers/databases/auditingSettings/* SQL Server veritabanı denetim ayarlarını oluşturma ve yönetme
Microsoft. Sql/servers/databases/auditRecords/read Veritabanı blobu denetim kayıtlarını alma
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* SQL Server veritabanı veri maskeleme ilkeleri oluşturma ve yönetme
Microsoft. Sql/servers/databases/extendedAuditingSettings/read Belirli bir veritabanında yapılandırılan genişletilmiş blob denetim ilkesinin ayrıntılarını alma
Microsoft. Sql/sunucular/veritabanları/okuma Veritabanları listesini döndürür veya belirtilen veritabanının özelliklerini alır.
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/read Bir veritabanı şeması alın.
Microsoft. Sql/servers/databases/schemas/tables/columns/read Veritabanı sütunu alın.
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/read Veritabanı tablosu alın.
Microsoft. Sql/servers/databases/securityAlertPolicies/* SQL Server veritabanı güvenlik uyarısı ilkeleri oluşturma ve yönetme
Microsoft. Sql/servers/databases/securityMetrics/* SQL Server veritabanı güvenlik ölçümlerini oluşturma ve yönetme
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/transparentDataEncryption/*
Microsoft. Sql/servers/databases/sqlvulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/devOpsAuditingSettings/*
Microsoft. Sql/servers/firewallRules/*
Microsoft. Sql/servers/read Sunucu listesini döndürür veya belirtilen sunucunun özelliklerini alır.
Microsoft. Sql/servers/securityAlertPolicies/* SQL Server güvenlik uyarısı ilkeleri oluşturma ve yönetme
Microsoft. Sql/servers/sqlvulnerabilityAssessments/*
Microsoft. Sql/servers/vulnerabilityAssessments/*
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Sql/servers/azureADOnlyAuthentications/*
Microsoft. Sql/managedInstances/read Yönetilen örneklerin listesini döndürür veya belirtilen yönetilen örneğin özelliklerini alır.
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/*
Microsoft. Security/sqlVulnerabilityAssessments/*
Microsoft. Sql/managedInstances/administrators/read Yönetilen örnek yöneticilerinin listesini alır.
Microsoft. Sql/servers/administrators/read Belirli bir Azure Active Directory yönetici nesnesi alır
Microsoft. Sql/servers/databases/ledgerDigestUploads/*
Microsoft. Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read Genel muhasebe özet yükleme ayarlarının devam eden işlemlerini alır
Microsoft. Sql/locations/ledgerDigestUploadsOperationResults/read Genel muhasebe özet yükleme ayarlarının devam eden işlemlerini alır
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/*
Eylemler
hiç kimse
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
        "Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
        "Microsoft.Sql/servers/databases/read",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/read",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/transparentDataEncryption/*",
        "Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/firewallRules/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Support/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/*",
        "Microsoft.Sql/managedInstances/read",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
        "Microsoft.Security/sqlVulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/administrators/read",
        "Microsoft.Sql/servers/administrators/read",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
        "Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
        "Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Security Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Server Katkıda Bulunan

SQL sunucularını ve veritabanlarını yönetmenize olanak tanır, ancak güvenlikle ilgili ilkelerine değil bunlara erişmenizi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft. Yetkilendirme/*/read Rolleri ve rol atamalarını okuma
Microsoft. İçgörüler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
Microsoft. ResourceHealth/availabilityStatuses/read Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır
Microsoft. Kaynaklar/deployments/* Dağıtım oluşturma ve yönetme
Microsoft. Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft. Sql/locations/*/read
Microsoft. Sql/servers/* SQL sunucuları oluşturma ve yönetme
Microsoft. Destek/* Destek bileti oluşturma ve güncelleştirme
Microsoft. İçgörüler/ölçümler/okuma Ölçümleri okuma
Microsoft. İçgörüler/metricDefinitions/read Ölçüm tanımlarını okuma
Eylemler
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/servers/auditingSettings/* SQL server denetim ayarlarını düzenleme
Microsoft. Sql/servers/databases/auditingSettings/* SQL server veritabanı denetim ayarlarını düzenleme
Microsoft. Sql/servers/databases/auditRecords/read Veritabanı blobu denetim kayıtlarını alma
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* SQL server veritabanı veri maskeleme ilkelerini düzenleme
Microsoft. Sql/servers/databases/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/securityAlertPolicies/* SQL Server veritabanı güvenlik uyarısı ilkelerini düzenleme
Microsoft. Sql/servers/databases/securityMetrics/* SQL Server veritabanı güvenlik ölçümlerini düzenleme
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/devOpsAuditingSettings/*
Microsoft. Sql/servers/extendedAuditingSettings/*
Microsoft. Sql/servers/securityAlertPolicies/* SQL Server güvenlik uyarısı ilkelerini düzenleme
Microsoft. Sql/servers/vulnerabilityAssessments/*
Microsoft. Sql/servers/azureADOnlyAuthentications/delete Yalnızca kimlik doğrulama nesnesini Azure Active Directory belirli bir sunucuyu siler
Microsoft. Sql/servers/azureADOnlyAuthentications/write Yalnızca kimlik doğrulama nesnesi Azure Active Directory belirli bir sunucuyu ekler veya güncelleştirir
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/delete Belirli bir sunucu dış ilkesi tabanlı yetkilendirme özelliğini siler
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/write Belirli bir sunucu dış ilkesi tabanlı yetkilendirme özelliğini ekler veya güncelleştirir
Veri Eylemleri
hiç kimse
NotDataActions
hiç kimse
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/*",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/write",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Server Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Sonraki adımlar