Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Sürüm açılan listesini kullanarak hizmetler arasında geçiş yapın. Gezinti hakkında daha fazla bilgi edinin.
Şunlar için geçerlidir: ✅ Microsoft Fabric ✅ Azure Veri Gezgini
Sorumlulara, atanan güvenlik rollerinin kaynak erişimini belirlediği rol tabanlı erişim denetimi modeli aracılığıyla kaynaklara erişim verilir.
Bir sorumlu bir işlemi denediğinde, sistem sorumlunun işlemi gerçekleştirmek için izinler veren en az bir güvenlik rolüyle ilişkilendirildiğinden emin olmak için bir yetkilendirme denetimi gerçekleştirir. Yetkilendirme denetimi başarısız olursa işlem durduruldu.
Bu makalede listelenen yönetim komutları veritabanlarında, tablolarda, dış tablolarda, gerçekleştirilmiş görünümlerde ve işlevlerde sorumluları ve bunların güvenlik rollerini yönetmek için kullanılabilir.
Uyarı
öğesinin AllDatabasesAdminAllDatabasesViewer güvenlik rolleri, güvenlik rolü yönetimi komutları ile yapılandırılamaz. Bunlar, çalışma alanında ve Admin rolleri tarafından Viewer sırasıyla devralınır.
Uyarı
, AllDatabasesAdminve AllDatabasesViewer küme düzeyindeki AllDatabasesMonitorüç güvenlik rolü, güvenlik rolü yönetimi komutları ile yapılandırılamaz.
Azure portalında bunları yapılandırmayı öğrenmek için bkz. Küme izinlerini yönetme.
Yönetim komutları
Aşağıdaki tabloda güvenlik rollerini yönetmek için kullanılan komutlar açıklanmaktadır.
| Komut | Açıklama |
|---|---|
.show |
Verilen role sahip sorumluları listeler. |
.add |
Role bir veya daha fazla sorumlu ekler. |
.drop |
Rolden bir veya daha fazla sorumluyu kaldırır. |
.set |
Rolü belirli sorumlular listesine ayarlar ve öncekilerin tümünü kaldırır. |
Güvenlik rolleri
Aşağıdaki tabloda, her rol için verilen erişim düzeyi açıklanır ve rolün verilen nesne türü içinde atanıp atanamadığının denetlendiği gösterilir.
| Rol | İzinler | Veritabanları | Tablolar | Dış tablolar | Gerçekleştirilmiş görünümler | İşlevler |
|---|---|---|---|---|---|---|
admins |
Nesneyi ve alt nesneleri görüntüleyin, değiştirin ve kaldırın. | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
users |
Nesneyi görüntüleyin ve yeni alt nesneler oluşturun. | ✔️ | ||||
viewers |
RestrictedViewAccess'in açık olmadığı nesneyi görüntüleyin. | ✔️ | ||||
unrestrictedviewers |
RestrictedViewAccess'in açık olduğu durumlarda bile nesneyi görüntüleyin. Sorumlunun da veya adminsviewers izinlerine sahip usersolması gerekir. |
✔️ | ||||
ingestors |
Sorguya erişimi olmayan verileri nesneye alın. | ✔️ | ✔️ | |||
monitors |
Şemalar, işlemler ve izinler gibi meta verileri görüntüleyin. | ✔️ |
Her kapsamdaki güvenlik rollerinin tam açıklaması için bkz . Kusto rol tabanlı erişim denetimi.
Uyarı
Rolü yalnızca veritabanındaki viewer bazı tablolar için atamak mümkün değildir. Tabloların bir alt kümesine asıl görünüm erişimi vermeyle ilgili farklı yaklaşımlar için bkz. Tablo görünümü erişimini yönetme.
Yaygın senaryolar
Asıl rollerinizi gösterme
Kümede kendi rollerinizi görmek için aşağıdaki komutu çalıştırın:
Olay evinde kendi rollerinizi görmek için aşağıdaki komutu çalıştırın:
.show cluster principal roles
Kaynakta rollerinizi gösterme
Belirli bir kaynakta size atanan rolleri denetlemek için ilgili veritabanında veya kaynağı içeren veritabanında aşağıdaki komutu çalıştırın:
// For a database:
.show database DatabaseName principal roles
// For a table:
.show table TableName principal roles
// For an external table:
.show external table ExternalTableName principal roles
// For a function:
.show function FunctionName principal roles
// For a materialized view:
.show materialized-view MaterializedViewName principal roles
Bir kaynakta tüm sorumluların rollerini gösterme
Belirli bir kaynağın tüm sorumlularına atanan rolleri görmek için ilgili veritabanında veya kaynağı içeren veritabanında aşağıdaki komutu çalıştırın:
// For a database:
.show database DatabaseName principals
// For a table:
.show table TableName principals
// For an external table:
.show external table ExternalTableName principals
// For a function:
.show function FunctionName principals
// For a materialized view:
.show materialized-view MaterializedViewName principals
Tavsiye
Sonuçları belirli bir sorumluya veya role göre filtrelemek için where işlecini kullanın.
Önemli
Sorumlu kullanıcıyla aynı kiracıdaysa, tam adı (FQN) gösterilir.
Sorumlu kullanıcıdan farklı bir kiracıdaysa:
- Görünen ad FQN'yi göstermez.
- Görünen ad, sorumlunun farklı bir kiracıdan geldiğini gösterir. Biçim şöyledir:
[User/Group/Application] from AAD tenant [Tenant Id]. - Tanımlayıcı bilgiler eklemek için sorumluya kiracısında bir rol atayın
Descriptionve tanımlama ayrıntılarını eklemek için parametresini kullanın.Description, çıkışın Notlar sütununda gösterilir.
Rol atamalarını değiştirme
Veritabanı ve tablo düzeylerinde rol atamalarınızı değiştirme hakkında ayrıntılı bilgi için bkz. Veritabanı güvenlik rollerini yönetme ve Tablo güvenlik rollerini yönetme.