Güvenlik rollerine genel bakış

Sürüm açılan listesini kullanarak hizmetler arasında geçiş yapın. Gezinti hakkında daha fazla bilgi edinin.
Şunlar için geçerlidir: ✅ Microsoft Fabric ✅ Azure Veri Gezgini

Sorumlulara, atanan güvenlik rollerinin kaynak erişimini belirlediği rol tabanlı erişim denetimi modeli aracılığıyla kaynaklara erişim verilir.

Bir sorumlu bir işlemi denediğinde, sistem sorumlunun işlemi gerçekleştirmek için izinler veren en az bir güvenlik rolüyle ilişkilendirildiğinden emin olmak için bir yetkilendirme denetimi gerçekleştirir. Yetkilendirme denetimi başarısız olursa işlem durduruldu.

Bu makalede listelenen yönetim komutları veritabanlarında, tablolarda, dış tablolarda, gerçekleştirilmiş görünümlerde ve işlevlerde sorumluları ve bunların güvenlik rollerini yönetmek için kullanılabilir.

Uyarı

öğesinin AllDatabasesAdminAllDatabasesViewer güvenlik rolleri, güvenlik rolü yönetimi komutları ile yapılandırılamaz. Bunlar, çalışma alanında ve Admin rolleri tarafından Viewer sırasıyla devralınır.

Uyarı

, AllDatabasesAdminve AllDatabasesViewer küme düzeyindeki AllDatabasesMonitorüç güvenlik rolü, güvenlik rolü yönetimi komutları ile yapılandırılamaz.

Azure portalında bunları yapılandırmayı öğrenmek için bkz. Küme izinlerini yönetme.

Yönetim komutları

Aşağıdaki tabloda güvenlik rollerini yönetmek için kullanılan komutlar açıklanmaktadır.

Komut Açıklama
.show Verilen role sahip sorumluları listeler.
.add Role bir veya daha fazla sorumlu ekler.
.drop Rolden bir veya daha fazla sorumluyu kaldırır.
.set Rolü belirli sorumlular listesine ayarlar ve öncekilerin tümünü kaldırır.

Güvenlik rolleri

Aşağıdaki tabloda, her rol için verilen erişim düzeyi açıklanır ve rolün verilen nesne türü içinde atanıp atanamadığının denetlendiği gösterilir.

Rol İzinler Veritabanları Tablolar Dış tablolar Gerçekleştirilmiş görünümler İşlevler
admins Nesneyi ve alt nesneleri görüntüleyin, değiştirin ve kaldırın. ✔️ ✔️ ✔️ ✔️ ✔️
users Nesneyi görüntüleyin ve yeni alt nesneler oluşturun. ✔️
viewers RestrictedViewAccess'in açık olmadığı nesneyi görüntüleyin. ✔️
unrestrictedviewers RestrictedViewAccess'in açık olduğu durumlarda bile nesneyi görüntüleyin. Sorumlunun da veya adminsviewers izinlerine sahip usersolması gerekir. ✔️
ingestors Sorguya erişimi olmayan verileri nesneye alın. ✔️ ✔️
monitors Şemalar, işlemler ve izinler gibi meta verileri görüntüleyin. ✔️

Her kapsamdaki güvenlik rollerinin tam açıklaması için bkz . Kusto rol tabanlı erişim denetimi.

Uyarı

Rolü yalnızca veritabanındaki viewer bazı tablolar için atamak mümkün değildir. Tabloların bir alt kümesine asıl görünüm erişimi vermeyle ilgili farklı yaklaşımlar için bkz. Tablo görünümü erişimini yönetme.

Yaygın senaryolar

Asıl rollerinizi gösterme

Kümede kendi rollerinizi görmek için aşağıdaki komutu çalıştırın:

Olay evinde kendi rollerinizi görmek için aşağıdaki komutu çalıştırın:

.show cluster principal roles

Kaynakta rollerinizi gösterme

Belirli bir kaynakta size atanan rolleri denetlemek için ilgili veritabanında veya kaynağı içeren veritabanında aşağıdaki komutu çalıştırın:

// For a database:
.show database DatabaseName principal roles

// For a table:
.show table TableName principal roles

// For an external table:
.show external table ExternalTableName principal roles

// For a function:
.show function FunctionName principal roles

// For a materialized view:
.show materialized-view MaterializedViewName principal roles

Bir kaynakta tüm sorumluların rollerini gösterme

Belirli bir kaynağın tüm sorumlularına atanan rolleri görmek için ilgili veritabanında veya kaynağı içeren veritabanında aşağıdaki komutu çalıştırın:

// For a database:
.show database DatabaseName principals

// For a table:
.show table TableName principals

// For an external table:
.show external table ExternalTableName principals

// For a function:
.show function FunctionName principals

// For a materialized view:
.show materialized-view MaterializedViewName principals

Tavsiye

Sonuçları belirli bir sorumluya veya role göre filtrelemek için where işlecini kullanın.

Önemli

  • Sorumlu kullanıcıyla aynı kiracıdaysa, tam adı (FQN) gösterilir.

  • Sorumlu kullanıcıdan farklı bir kiracıdaysa:

    • Görünen ad FQN'yi göstermez.
    • Görünen ad, sorumlunun farklı bir kiracıdan geldiğini gösterir. Biçim şöyledir: [User/Group/Application] from AAD tenant [Tenant Id].
    • Tanımlayıcı bilgiler eklemek için sorumluya kiracısında bir rol atayın Description ve tanımlama ayrıntılarını eklemek için parametresini kullanın. Description, çıkışın Notlar sütununda gösterilir.

Rol atamalarını değiştirme

Veritabanı ve tablo düzeylerinde rol atamalarınızı değiştirme hakkında ayrıntılı bilgi için bkz. Veritabanı güvenlik rollerini yönetme ve Tablo güvenlik rollerini yönetme.