この記事では、[データベース] カテゴリのAzure組み込みロールの一覧を示します。
接続SQL ServerオンボーディングのAzure
Arc 対応サーバー上のSQL ServerのAzure リソースへの読み取りおよび書き込みアクセスを許可します。
| アクション | 説明 |
|---|---|
| Microsoft。AzureArcData/sqlServerInstances/read | SQL Server インスタンス リソースを取得します。 |
| Microsoft。AzureArcData/sqlServerInstances/write | SQL Server インスタンス リソースを更新します |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
"name": "e8113dce-c529-4d33-91fa-e9b972617508",
"permissions": [
{
"actions": [
"Microsoft.AzureArcData/sqlServerInstances/read",
"Microsoft.AzureArcData/sqlServerInstances/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected SQL Server Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
マネージド Redis 共同作成者のAzure
Managed Redis リソースAzure作成および管理します。 キャッシュに格納されているデータを読み書きできません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Cache/locations/operationsStatus/read | 前にクライアントに対して "AzureAsync" ヘッダーが返された長期操作の結果を取得します |
| Microsoft。Cache/locations/checknameavailability/action | 新しい Redis Enterprise キャッシュで名前が使用できるかどうかを確認します |
| Microsoft。Cache/operations/read | Microsoftする操作を一覧表示します。キャッシュプロバイダーがサポートしています。 |
| Microsoft。Cache/redisEnterprise/* | Managed Redis リソースAzure作成および管理する |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/locations/checknameavailability/action",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
マネージド Redis 閲覧者のAzure
Managed Redis リソースとその構成Azure読み取ります。 リソースの変更、アクセス キーの取得、キャッシュに格納されているデータの読み取りを行うことはできません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Cache/locations/operationsStatus/read | 前にクライアントに対して "AzureAsync" ヘッダーが返された長期操作の結果を取得します |
| Microsoft。Cache/operations/read | Microsoftする操作を一覧表示します。キャッシュプロバイダーがサポートしています。 |
| Microsoft.Cache/redisEnterprise/read | View Azure Managed Redis resourceの設定と設定 |
| Microsoft。Cache/redisEnterprise/*/read | Managed Redis リソースAzure取得または一覧表示します |
| Microsoft.Insights/alertRules/read | クラシック メトリック アラートを読み取ります |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft.Resources/deployments/read | デプロイを取得または一覧表示します。 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
"name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/locations/operationsStatus/read",
"Microsoft.Cache/operations/read",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Redis Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB アカウントの閲覧者ロール
アカウント データAzure Cosmos DB読み取ることができます。 Azure Cosmos DBアカウントの管理については、「DocumentDB アカウント共同作成者を参照してください。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。DocumentDB/*/read | 任意のコレクションの読み取り |
| Microsoft。DocumentDB/databaseAccounts/readonlykeys/action | データベース アカウントの読み取り専用キーを読み取ります。 |
| Microsoft。Insights/MetricDefinitions/read | メトリック定義を読み取ります。 |
| Microsoft。Insights/Metrics/read | メトリックを読み取ります。 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Can read Azure Cosmos DB Accounts data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDB/*/read",
"Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
"Microsoft.Insights/MetricDefinitions/read",
"Microsoft.Insights/Metrics/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Account Reader Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cosmos DB オペレーター
Azure Cosmos DBアカウントを管理できますが、その中のデータにはアクセスできません。 アカウント キーと接続文字列へのアクセスは禁止されます。
| アクション | 説明 |
|---|---|
| Microsoft。DocumentDb/databaseAccounts/* | |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。 |
| NotActionsの | |
| Microsoft。DocumentDB/databaseAccounts/copyJobs/* | |
| Microsoft。DocumentDB/databaseAccounts/dataTransferJobs/* | |
| Microsoft。DocumentDB/databaseAccounts/readonlyKeys/* | |
| Microsoft。DocumentDB/databaseAccounts/regenerateKey/* | |
| Microsoft。DocumentDB/databaseAccounts/listKeys/* | |
| Microsoft。DocumentDB/databaseAccounts/listConnectionStrings/* | |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/write | SQL ロールの定義を作成または更新します |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/delete | SQL ロールの定義を削除します |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/write | SQL ロールの割り当てを作成または更新します |
| Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/delete | SQL ロールの割り当てを削除します |
| Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/write | Mongo ロール定義を作成または更新する |
| Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete | MongoDB ロール定義の削除する |
| Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/write | MongoDB ユーザー定義を作成または更新する |
| Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/delete | MongoDB ユーザー定義の削除する |
| Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/write | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write | |
| Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
"name": "230815da-be43-4aae-9cb4-875f7bd000aa",
"permissions": [
{
"actions": [
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [
"Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
"Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
"Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
"Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
"Microsoft.DocumentDB/databaseAccounts/listKeys/*",
"Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
"Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cosmos DB Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
コスモスバックアップオペレーター
Cosmos DB データベースまたはアカウントのコンテナーの復元要求を送信できます
| アクション | 説明 |
|---|---|
| Microsoft。DocumentDB/databaseAccounts/backup/action | 外部バックアップ操作をトリガーする要求を送信する |
| Microsoft。DocumentDB/databaseAccounts/restore/action | 外部復元操作をトリガーする要求を送信する |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Can submit restore request for a Cosmos DB database or a container for an account",
"id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/databaseAccounts/backup/action",
"Microsoft.DocumentDB/databaseAccounts/restore/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosBackupOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
CosmosRestoreオペレーター
継続的バックアップモードで Cosmos DB データベース アカウントの復元操作を実行できます
| アクション | 説明 |
|---|---|
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/restore/action | 復元要求を送信します |
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/*/read | |
| Microsoft。DocumentDB/locations/restorableDatabaseAccounts/read | 復元可能なデータベース アカウントを読み取るか、すべての復元可能なデータベースアカウントを一覧表示します |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
"permissions": [
{
"actions": [
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
"Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CosmosRestoreOperator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
DocumentDB アカウント共同作成者
Azure Cosmos DBアカウントを管理できます。 Azure Cosmos DBは、以前は DocumentDB と呼ばれています。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。DocumentDb/databaseAccounts/* | Azure Cosmos DB アカウントの作成と管理 |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DocumentDB accounts, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
"name": "5bd9cd88-fe45-4216-938b-f97437e15450",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DocumentDB Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
PostgreSQL フレキシブル サーバーの長期保有バックアップ ロール
長期的な保有期間のバックアップのために、バックアップ コンテナーが PostgreSQL フレキシブル サーバー リソース API にアクセスできるようにするロール。
| アクション | 説明 |
|---|---|
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackup/action | サーバーの LTR バックアップ操作を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupAccess/action | サーバーの LTR バックアップ アクセス操作を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupOperations/read | PostgreSQL サーバーの長期的なバックアップ操作の追跡の一覧を返します。 |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action | サーバーの LTR バックアップの事前チェック操作を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrPreBackup/action | サーバーが長期的なバックアップの準備ができているかどうかを確認します |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action | サーバーの LTR 復元の最終処理を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action | サーバーの LTR 復元初期化操作を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action | サーバーの LTR 復元の事前チェック操作を開始する |
| Microsoft。DBforPostgreSQL/flexibleServers/read | サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。 |
| Microsoft。DBforPostgreSQL/flexibleServers/startLtrBackup/action | サーバーの長期バックアップを開始する |
| Microsoft。DBforPostgreSQL/locations/azureAsyncOperation/read | PostgreSQL サーバーの操作の結果を返します |
| Microsoft。DBforPostgreSQL/locations/operationResults/read | PostgreSQL サーバーの操作の結果を返します |
| Microsoft。Resources/subscriptions/read | サブスクリプションの一覧を取得します。 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
"name": "c088a766-074b-43ba-90d4-1fb21feae531",
"permissions": [
{
"actions": [
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
"Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
"Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
"Microsoft.DBforPostgreSQL/locations/operationResults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Redis Cache 共同作成者
Azure Cache for Redis リソースを作成および管理します。 キャッシュに格納されているデータを読み書きできません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Cache/register/action | 'Microsoftを登録します。サブスクリプションを使用したキャッシュのリソース プロバイダー |
| Microsoft。Cache/redis/* | Azure Cache for Redis リソースの作成と管理 |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
"name": "e0f68234-74aa-48ed-b826-c38b57376e17",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cache/register/action",
"Microsoft.Cache/redis/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Redis Cache Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
セマンティック リランカー ユーザー
登録済みの推論アカウントに対してセマンティック再ランク付け操作を実行します。 このロールは、セマンティック再ランク付けワークロードを実行する必要があるが、アカウント自体を管理する必要がないユーザーに割り当てる必要があります。
| アクション | 説明 |
|---|---|
| Microsoft。InferenceService/inferenceAccounts/read | 推論サービスを読み取ります。 |
| NotActionsの | |
| Microsoft。InferenceService/inferenceAccounts/write | 推論サービスを作成または更新します。 |
| Microsoft。InferenceService/inferenceAccounts/delete | 推論サービスを削除します。 |
| データアクション | |
| Microsoft。InferenceService/inferenceAccounts/invoke/semanticReranker/action | 推論アカウントでセマンティック リランカーを呼び出します。 |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
"permissions": [
{
"actions": [
"Microsoft.InferenceService/inferenceAccounts/read"
],
"notActions": [
"Microsoft.InferenceService/inferenceAccounts/write",
"Microsoft.InferenceService/inferenceAccounts/delete"
],
"dataActions": [
"Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
],
"notDataActions": []
}
],
"roleName": "Semantic Reranker User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL DB 共同作成者
SQL データベースを管理できます。ただし、それらへのアクセスは含まれません。 また、セキュリティ関連のポリシーまたは親 SQL Server を管理することはできません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/servers/databases/* | SQL データベースの作成と管理 |
| Microsoft。Sql/servers/read | サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Insights/metrics/read | メトリックを読み取ります。 |
| Microsoft。Insights/metricDefinitions/read | メトリック定義を読み取ります。 |
| NotActionsの | |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/write | 台帳ダイジェストのアップロードを有効にします |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/disable/action | 台帳ダイジェストのアップロードを無効にします |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/auditingSettings/* | 監査設定の編集 |
| Microsoft。Sql/servers/databases/auditRecords/read | データベースの BLOB 監査レコードを取得します。 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | データ マスク ポリシーの編集 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | セキュリティ警告ポリシーの編集 |
| Microsoft。Sql/servers/databases/securityMetrics/* | セキュリティ基準の編集 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/databases/*",
"Microsoft.Sql/servers/read",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL DB Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Managed Instance共同作成者
SQL マネージド インスタンスと必要なネットワーク構成を管理することができますが、他のユーザーにアクセス権を付与することはできません。
| アクション | 説明 |
|---|---|
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Network/networkSecurityGroups/* | |
| Microsoft。Network/routeTables/* | |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/locations/instanceFailoverGroups/* | |
| Microsoft。Sql/managedInstances/* | |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Network/virtualNetworks/subnets/* | |
| Microsoft。Network/virtualNetworks/* | |
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。Insights/metrics/read | メトリックを読み取ります。 |
| Microsoft。Insights/metricDefinitions/read | メトリック定義を読み取ります。 |
| NotActionsの | |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/delete | 認証オブジェクトのみをAzure Active Directory特定のマネージド サーバーを削除します。 |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/write | 認証オブジェクトのみをAzure Active Directory特定のマネージド サーバーを追加または更新します |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
"permissions": [
{
"actions": [
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Network/networkSecurityGroups/*",
"Microsoft.Network/routeTables/*",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/locations/instanceFailoverGroups/*",
"Microsoft.Sql/managedInstances/*",
"Microsoft.Support/*",
"Microsoft.Network/virtualNetworks/subnets/*",
"Microsoft.Network/virtualNetworks/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Managed Instance Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQLセキュリティマネージャー
SQL サーバーとデータベースのセキュリティ関連のポリシーを管理できます。ただし、それらへのアクセスは管理できません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Sql/locations/administratorAzureAsyncOperation/read | マネージド インスタンスの Azure 非同期管理者操作の結果を取得します。 |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read | 特定のインスタンスに対して構成されたマネージド インスタンス高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write | 特定のマネージド インスタンスのマネージド インスタンス高度な脅威保護設定を変更する |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read | 特定のマネージド データベースに対して構成されたマネージド データベース高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write | 特定のマネージド データベースのデータベース 高度な脅威保護設定を変更する |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read | 特定のインスタンスに対して構成されたマネージド インスタンス高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write | 特定のマネージド インスタンスのマネージド インスタンス高度な脅威保護設定を変更する |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read | 特定のマネージド データベースに対して構成されたマネージド データベース高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write | 特定のマネージド データベースのデータベース 高度な脅威保護設定を変更する |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/read | 特定のサーバーに対して構成されたサーバー 高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/write | 特定のサーバーのサーバー 高度な脅威保護設定を変更する |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/transparentDataEncryption/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/serverConfigurationOptions/read | 指定した Azure SQL Managed Instance サーバー構成オプションのプロパティを取得します。 |
| Microsoft。Sql/managedInstances/serverConfigurationOptions/write | 指定Azure SQL Managed Instanceインスタンスのサーバー構成オプションのプロパティを更新します。 |
| Microsoft。Sql/locations/serverConfigurationOptionAzureAsyncOperation/read | 非同期操作Azure SQL Managed Instanceサーバー構成オプションAzure状態を取得します。 |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/read | 特定のサーバーに対して構成されたサーバー 高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/servers/advancedThreatProtectionSettings/write | 特定のサーバーのサーバー 高度な脅威保護設定を変更する |
| Microsoft。Sql/servers/auditingSettings/* | SQL サーバー監査設定の作成と管理 |
| Microsoft。Sql/servers/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read | 特定のデータベースに対して構成されたデータベース 高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write | 特定のデータベースのデータベース 高度な脅威保護設定を変更する |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read | 特定のデータベースに対して構成されたデータベース 高度な脅威保護設定の一覧を取得する |
| Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write | 特定のデータベースのデータベース 高度な脅威保護設定を変更する |
| Microsoft。Sql/servers/databases/auditingSettings/* | SQL サーバー データベース監査設定の作成と管理 |
| Microsoft。Sql/servers/databases/auditRecords/read | データベースの BLOB 監査レコードを取得します。 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | SQL サーバー データベース データ マスク ポリシーの作成と管理 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/read | 指定されたデータベースで構成されている拡張 BLOB 監査ポリシーの詳細を取得します。 |
| Microsoft。Sql/servers/databases/read | データベースの一覧を返すか、指定されたデータベースのプロパティを取得します。 |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/read | データベースのスキーマを取得します。 |
| Microsoft。Sql/servers/databases/schemas/tables/columns/read | データベースの列を取得します。 |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/read | データベースのテーブルを取得します。 |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | SQL サーバー データベース セキュリティの警告のポリシーの作成と管理 |
| Microsoft。Sql/servers/databases/securityMetrics/* | SQL サーバー データベース セキュリティ基準の作成と管理 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/transparentDataEncryption/* | |
| Microsoft。Sql/servers/databases/sqlvulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/devOpsAuditingSettings/* | |
| Microsoft。Sql/servers/firewallRules/* | |
| Microsoft。Sql/servers/read | サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。 |
| Microsoft。Sql/servers/securityAlertPolicies/* | SQL サーバー セキュリティの警告のポリシーの作成と管理 |
| Microsoft。Sql/servers/sqlvulnerabilityAssessments/* | |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Sql/servers/azureADOnlyAuthentications/* | |
| Microsoft。Sql/managedInstances/read | マネージド インスタンスの一覧を返すか、指定されたマネージド インスタンスのプロパティを取得します。 |
| Microsoft。Sql/managedInstances/azureADOnlyAuthentications/* | |
| Microsoft。Security/sqlVulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/administrators/read | Managed Instance の管理者の一覧を取得します。 |
| Microsoft。Sql/servers/administrators/read | 特定のAzure Active Directory管理者オブジェクトを取得します。 |
| Microsoft。Sql/servers/databases/ledgerDigestUploads/* | |
| Microsoft。Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read | 台帳ダイジェスト アップロード設定の進行中の操作を取得します |
| Microsoft。Sql/locations/ledgerDigestUploadsOperationResults/read | 台帳ダイジェスト アップロード設定の進行中の操作を取得します |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/* | |
| NotActionsの | |
| なし | |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
"Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
"Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
"Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
"Microsoft.Sql/servers/databases/read",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/read",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/read",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/transparentDataEncryption/*",
"Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/firewallRules/*",
"Microsoft.Sql/servers/read",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Support/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/*",
"Microsoft.Sql/managedInstances/read",
"Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
"Microsoft.Security/sqlVulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/administrators/read",
"Microsoft.Sql/servers/administrators/read",
"Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
"Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
"Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Security Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SQL Server共同作成者
SQL サーバーとデータベースを管理できます。ただし、それらへのアクセスや、それらのセキュリティ関連ポリシーは管理できません。
| アクション | 説明 |
|---|---|
| Microsoft。Authorization/*/read | ロールとロール割り当ての読み取り |
| Microsoft。Insights/alertRules/* | クラシック メトリック アラートの作成と管理 |
| Microsoft。ResourceHealth/availabilityStatuses/read | 指定されたスコープのすべてのリソースの利用状況を取得します。 |
| Microsoft。Resources/deployments/* | デプロイの作成と管理 |
| Microsoft。Resources/subscriptions/resourceGroups/read | リソース グループを取得または一覧表示します。 |
| Microsoft。Sql/locations/*/read | |
| Microsoft。Sql/servers/* | SQL サーバーの作成と管理 |
| Microsoft。Support/* | サポート チケットの作成と更新 |
| Microsoft。Insights/metrics/read | メトリックを読み取ります。 |
| Microsoft。Insights/metricDefinitions/read | メトリック定義を読み取ります。 |
| NotActionsの | |
| Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/databases/sensitivityLabels/* | |
| Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/managedInstances/securityAlertPolicies/* | |
| Microsoft。Sql/managedInstances/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/auditingSettings/* | SQL サーバー監査設定の編集 |
| Microsoft。Sql/servers/databases/auditingSettings/* | SQL サーバー データベース監査設定の編集 |
| Microsoft。Sql/servers/databases/auditRecords/read | データベースの BLOB 監査レコードを取得します。 |
| Microsoft。Sql/servers/databases/currentSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/dataMaskingPolicies/* | SQL サーバー データベース データ マスク ポリシーの編集 |
| Microsoft。Sql/servers/databases/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/databases/recommendedSensitivityLabels/* | |
| Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/securityAlertPolicies/* | SQL サーバー データベースのセキュリティ警告ポリシーの編集 |
| Microsoft。Sql/servers/databases/securityMetrics/* | SQL サーバー データベースのセキュリティ基準の編集 |
| Microsoft。Sql/servers/databases/sensitivityLabels/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/* | |
| Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/* | |
| Microsoft。Sql/servers/devOpsAuditingSettings/* | |
| Microsoft。Sql/servers/extendedAuditingSettings/* | |
| Microsoft。Sql/servers/securityAlertPolicies/* | SQL サーバーのセキュリティ警告ポリシーの編集 |
| Microsoft。Sql/servers/vulnerabilityAssessments/* | |
| Microsoft。Sql/servers/azureADOnlyAuthentications/delete | 認証オブジェクトのみをAzure Active Directory特定のサーバーを削除します。 |
| Microsoft。Sql/servers/azureADOnlyAuthentications/write | 認証オブジェクトのみをAzure Active Directory特定のサーバーを追加または更新します |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/delete | 特定のサーバーの外部ポリシー ベースの承認プロパティを削除します |
| Microsoft。Sql/servers/externalPolicyBasedAuthorizations/write | 特定のサーバーの外部ポリシー ベースの承認プロパティを追加または更新します |
| データアクション | |
| なし | |
| NotDataアクション | |
| なし |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Sql/locations/*/read",
"Microsoft.Sql/servers/*",
"Microsoft.Support/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read"
],
"notActions": [
"Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
"Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/managedInstances/securityAlertPolicies/*",
"Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditingSettings/*",
"Microsoft.Sql/servers/databases/auditRecords/read",
"Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
"Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
"Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
"Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
"Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/securityAlertPolicies/*",
"Microsoft.Sql/servers/databases/securityMetrics/*",
"Microsoft.Sql/servers/databases/sensitivityLabels/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
"Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
"Microsoft.Sql/servers/devOpsAuditingSettings/*",
"Microsoft.Sql/servers/extendedAuditingSettings/*",
"Microsoft.Sql/servers/securityAlertPolicies/*",
"Microsoft.Sql/servers/vulnerabilityAssessments/*",
"Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
"Microsoft.Sql/servers/azureADOnlyAuthentications/write",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
"Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "SQL Server Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}