Sdílet prostřednictvím


Microsoft.DocumentDB databaseAccounts/sqlRoleAssignments 2020-06-01-preview

Definice prostředku Bicep

Typ prostředku databaseAccounts/sqlRoleAssignments je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2020-06-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    principalId: 'string'
    roleDefinitionId: 'string'
    scope: 'string'
  }
}

Hodnoty vlastností

Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
rodič V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek.

Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek.
Symbolický název prostředku typu: databaseAccounts
vlastnosti Vlastnosti pro vytvoření a aktualizaci přiřazení role SQL služby Azure Cosmos DB SqlRoleAssignmentResource

SqlRoleAssignmentResource

Jméno Popis Hodnota
principalId Jedinečný identifikátor přidruženého objektu zabezpečení AAD v grafu AAD, ke kterému se uděluje přístup prostřednictvím tohoto přiřazení role. ID tenanta pro objekt zabezpečení se odvodí pomocí tenanta přidruženého k předplatnému. řetězec
roleDefinitionId Jedinečný identifikátor přidružené definice role. řetězec
rozsah Cesta prostředku roviny dat, pro kterou je přístup udělen prostřednictvím tohoto přiřazení role. řetězec

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
vytvoření účtu SQL služby Azure Cosmos DB s RBAC roviny dat Tato šablona vytvoří účet SLUŽBY SQL Cosmos, nativně udržovanou definici role a nativně udržované přiřazení role pro identitu AAD.
nasazení služby Azure Data Explorer DB s připojením ke službě Cosmos DB Nasaďte databázi Azure Data Exploreru s připojením ke službě Cosmos DB.

Definice prostředku šablony ARM

Typ prostředku databaseAccounts/sqlRoleAssignments je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, přidejte do šablony následující JSON.

{
  "type": "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments",
  "apiVersion": "2020-06-01-preview",
  "name": "string",
  "properties": {
    "principalId": "string",
    "roleDefinitionId": "string",
    "scope": "string"
  }
}

Hodnoty vlastností

Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments

Jméno Popis Hodnota
apiVersion Verze rozhraní API 2020-06-01-preview
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti pro vytvoření a aktualizaci přiřazení role SQL služby Azure Cosmos DB SqlRoleAssignmentResource
typ Typ prostředku Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments

SqlRoleAssignmentResource

Jméno Popis Hodnota
principalId Jedinečný identifikátor přidruženého objektu zabezpečení AAD v grafu AAD, ke kterému se uděluje přístup prostřednictvím tohoto přiřazení role. ID tenanta pro objekt zabezpečení se odvodí pomocí tenanta přidruženého k předplatnému. řetězec
roleDefinitionId Jedinečný identifikátor přidružené definice role. řetězec
rozsah Cesta prostředku roviny dat, pro kterou je přístup udělen prostřednictvím tohoto přiřazení role. řetězec

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
vytvoření účtu SQL služby Azure Cosmos DB s RBAC roviny dat

nasazení do Azure
Tato šablona vytvoří účet SLUŽBY SQL Cosmos, nativně udržovanou definici role a nativně udržované přiřazení role pro identitu AAD.
nasazení služby Azure Data Explorer DB s připojením ke službě Cosmos DB

nasazení do Azure
Nasaďte databázi Azure Data Exploreru s připojením ke službě Cosmos DB.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku databaseAccounts/sqlRoleAssignments je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2020-06-01-preview"
  name = "string"
  body = jsonencode({
    properties = {
      principalId = "string"
      roleDefinitionId = "string"
      scope = "string"
    }
  })
}

Hodnoty vlastností

Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
parent_id ID prostředku, který je nadřazený pro tento prostředek. ID prostředku typu: databaseAccounts
vlastnosti Vlastnosti pro vytvoření a aktualizaci přiřazení role SQL služby Azure Cosmos DB SqlRoleAssignmentResource
typ Typ prostředku Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments@2020-06-01-preview

SqlRoleAssignmentResource

Jméno Popis Hodnota
principalId Jedinečný identifikátor přidruženého objektu zabezpečení AAD v grafu AAD, ke kterému se uděluje přístup prostřednictvím tohoto přiřazení role. ID tenanta pro objekt zabezpečení se odvodí pomocí tenanta přidruženého k předplatnému. řetězec
roleDefinitionId Jedinečný identifikátor přidružené definice role. řetězec
rozsah Cesta prostředku roviny dat, pro kterou je přístup udělen prostřednictvím tohoto přiřazení role. řetězec