次の方法で共有


Azure Cosmos DB for NoSQL データ プレーンの組み込みロール リファレンス

適用対象: NoSQL

デプロイ ガイドのシーケンス内の現在の場所 ('参照') の図。

次の場所を含むデプロイ ガイドのシーケンスの図: 概要、概念、準備、ロールベースのアクセス制御、ネットワーク、リファレンス。 [参照] の場所は現在強調表示されています。

Azure Cosmos DB for NoSQL には、ネイティブロールベースのアクセス制御実装内に組み込みのデータ プレーン ロールが含まれています。 この記事には、これらのロールの一覧と、各ロールに付与されるアクセス許可に関する説明が含まれています。

組み込みのデータ プレーン ロール

Azure Cosmos DB for NoSQL では、データ プレーン固有のロール定義が定義されています。 これらのロールは、Azure ロールベースのアクセス制御ロール定義とは異なります。

Cosmos DB 組み込みデータ リーダー

ID: 00000000-0000-0000-0000-000000000001

  • 含まれるアクション
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed

Cosmos DB 組み込みデータ共同作成者

ID: 00000000-0000-0000-0000-000000000002

  • 含まれるアクション
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*