SqlResources2 - Get Sql Role Definition
检索具有给定 ID 的现有 Azure Cosmos DB SQL 角色定义的属性。
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DocumentDB/databaseAccounts/{accountName}/sqlRoleDefinitions/{roleDefinitionId}?api-version=2025-04-15
URI 参数
名称 | 在 | 必需 | 类型 | 说明 |
---|---|---|---|---|
account
|
path | True |
string minLength: 3maxLength: 50 pattern: ^[a-z0-9]+(-[a-z0-9]+)* |
Cosmos DB 数据库帐户名称。 |
resource
|
path | True |
string minLength: 1maxLength: 90 |
资源组的名称。 此名称不区分大小写。 |
role
|
path | True |
string |
角色定义的 GUID。 |
subscription
|
path | True |
string minLength: 1 |
目标订阅的 ID。 |
api-version
|
query | True |
string minLength: 1 |
用于此操作的 API 版本。 |
响应
名称 | 类型 | 说明 |
---|---|---|
200 OK |
已成功检索角色定义。 |
|
Other Status Codes |
描述作失败的原因的错误响应。 |
安全性
azure_auth
Azure Active Directory OAuth2 流
类型:
oauth2
流向:
implicit
授权 URL:
https://login.microsoftonline.com/common/oauth2/authorize
作用域
名称 | 说明 |
---|---|
user_impersonation | 模拟您的用户账户 |
示例
CosmosDBSqlRoleDefinitionGet
示例请求
GET https://management.azure.com/subscriptions/mySubscriptionId/resourceGroups/myResourceGroupName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/sqlRoleDefinitions/myRoleDefinitionId?api-version=2025-04-15
示例响应
{
"id": "/subscriptions/mySubscriptionId/resourceGroups/myResourceGroupName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/sqlRoleDefinitions/myRoleDefinitionId",
"name": "myRoleDefinitionId",
"type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions",
"properties": {
"roleName": "myRoleName",
"type": "CustomRole",
"assignableScopes": [
"/subscriptions/mySubscriptionId/resourceGroups/myResourceGroupName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/dbs/sales",
"/subscriptions/mySubscriptionId/resourceGroups/myResourceGroupName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/dbs/purchases"
],
"permissions": [
{
"dataActions": [
"Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/create",
"Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read"
],
"notDataActions": []
}
]
}
}
定义
名称 | 说明 |
---|---|
Cloud |
服务的错误响应。 |
Error |
错误响应。 |
Permission |
通过此角色定义允许的数据平面操作集。 |
Role |
指示角色定义是内置还是已创建用户。 |
Sql |
Azure Cosmos DB SQL 角色定义。 |
CloudError
服务的错误响应。
名称 | 类型 | 说明 |
---|---|---|
error |
错误响应。 |
ErrorResponse
错误响应。
名称 | 类型 | 说明 |
---|---|---|
code |
string |
错误代码。 |
message |
string |
指示作失败的原因的错误消息。 |
Permission
通过此角色定义允许的数据平面操作集。
名称 | 类型 | 说明 |
---|---|---|
dataActions |
string[] |
允许的数据操作数组。 |
notDataActions |
string[] |
拒绝的数据操作数组。 |
RoleDefinitionType
指示角色定义是内置还是已创建用户。
值 | 说明 |
---|---|
BuiltInRole | |
CustomRole |
SqlRoleDefinitionGetResults
Azure Cosmos DB SQL 角色定义。
名称 | 类型 | 说明 |
---|---|---|
id |
string |
数据库帐户的唯一资源标识符。 |
name |
string |
数据库帐户的名称。 |
properties.assignableScopes |
string[] |
可以使用此角色定义在此角色定义中创建角色分配的一组完全限定的范围。 这将允许对整个数据库帐户或任何基础数据库/集合应用此角色定义。 必须至少有一个元素。 高于数据库帐户的范围不能作为可分配作用域强制实施。 请注意,可分配作用域中引用的资源不存在。 |
properties.permissions |
通过此角色定义允许的操作集。 |
|
properties.roleName |
string |
角色定义的用户友好名称。 数据库帐户必须是唯一的。 |
properties.type |
指示角色定义是内置还是已创建用户。 |
|
type |
string |
Azure 资源的类型。 |