Udostępnij za pośrednictwem


Wbudowane role platformy Azure dla analizy

W tym artykule wymieniono wbudowane role platformy Azure w kategorii Analiza.

Właściciel danych usługi Azure Event Hubs

Umożliwia pełny dostęp do zasobów usługi Azure Event Hubs.

Dowiedz się więcej

Akcje opis
Microsoft.EventHub/*
NotActions
none
DataActions
Microsoft.EventHub/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to Azure Event Hubs resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f526a384-b230-433a-b45c-95f59c4a2dec",
  "name": "f526a384-b230-433a-b45c-95f59c4a2dec",
  "permissions": [
    {
      "actions": [
        "Microsoft.EventHub/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.EventHub/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Event Hubs Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Odbiornik danych usługi Azure Event Hubs

Umożliwia odbieranie dostępu do zasobów usługi Azure Event Hubs.

Dowiedz się więcej

Akcje opis
Microsoft.EventHub/*/eventhubs/consumergroups/read
NotActions
none
DataActions
Microsoft.EventHub/*/receive/action
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows receive access to Azure Event Hubs resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a638d3c7-ab3a-418d-83e6-5f17a39d4fde",
  "name": "a638d3c7-ab3a-418d-83e6-5f17a39d4fde",
  "permissions": [
    {
      "actions": [
        "Microsoft.EventHub/*/eventhubs/consumergroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.EventHub/*/receive/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Event Hubs Data Receiver",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Nadawca danych usługi Azure Event Hubs

Umożliwia wysyłanie dostępu do zasobów usługi Azure Event Hubs.

Dowiedz się więcej

Akcje opis
Microsoft.EventHub/*/eventhubs/read
NotActions
none
DataActions
Microsoft.EventHub/*/send/action
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows send access to Azure Event Hubs resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2b629674-e913-4c01-ae53-ef4638d8f975",
  "name": "2b629674-e913-4c01-ae53-ef4638d8f975",
  "permissions": [
    {
      "actions": [
        "Microsoft.EventHub/*/eventhubs/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.EventHub/*/send/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Event Hubs Data Sender",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor usługi Data Factory

Twórz fabryki danych i zarządzaj nimi, a także zasobami podrzędnym.

Dowiedz się więcej

Akcje Opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.DataFactory/dataFactories/* Tworzenie fabryk danych i zasobów podrzędnych oraz zarządzanie nimi.
Microsoft.DataFactory/factory/* Tworzenie fabryk danych i zasobów podrzędnych oraz zarządzanie nimi.
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.ResourceHealth/availabilityStatuses/read Pobiera stany dostępności dla wszystkich zasobów w określonym zakresie
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Support/* Tworzenie i aktualizowanie biletu pomocy technicznej
Microsoft.EventGrid/eventSubscriptions/write Tworzenie lub aktualizowanie zdarzeniaSubskrypcja
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and manage data factories, as well as child resources within them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/673868aa-7521-48a0-acc6-0f60742d39f5",
  "name": "673868aa-7521-48a0-acc6-0f60742d39f5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DataFactory/dataFactories/*",
        "Microsoft.DataFactory/factories/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.EventGrid/eventSubscriptions/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Data Factory Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Przeczyszczanie danych

Usuwanie prywatnych danych z obszaru roboczego usługi Log Analytics.

Dowiedz się więcej

Akcje opis
Microsoft.Insights/components/*/read
Microsoft.Insights/components/purge/action Przeczyszczanie danych z usługi Application Insights
Microsoft.OperationalInsights/workspaces/*/read Wyświetlanie danych usługi Log Analytics
Microsoft.OperationalInsights/workspaces/purge/action Usuń określone dane według zapytania z obszaru roboczego.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can purge analytics data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "name": "150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/components/*/read",
        "Microsoft.Insights/components/purge/action",
        "Microsoft.OperationalInsights/workspaces/*/read",
        "Microsoft.OperationalInsights/workspaces/purge/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Data Purger",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operator klastra usługi HDInsight

Umożliwia odczytywanie i modyfikowanie konfiguracji klastra usługi HDInsight.

Dowiedz się więcej

Akcje opis
Microsoft.HDInsight/*/read
Microsoft.HDInsight/clusters/getGatewaySettings/action Pobieranie ustawień bramy dla klastra usługi HDInsight
Microsoft.HDInsight/clusters/updateGatewaySettings/action Aktualizowanie ustawień bramy dla klastra usługi HDInsight
Microsoft.HDInsight/clusters/configurations/*
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Resources/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Support/* Tworzenie i aktualizowanie biletu pomocy technicznej
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read and modify HDInsight cluster configurations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/61ed4efc-fab3-44fd-b111-e24485cc132a",
  "name": "61ed4efc-fab3-44fd-b111-e24485cc132a",
  "permissions": [
    {
      "actions": [
        "Microsoft.HDInsight/*/read",
        "Microsoft.HDInsight/clusters/getGatewaySettings/action",
        "Microsoft.HDInsight/clusters/updateGatewaySettings/action",
        "Microsoft.HDInsight/clusters/configurations/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "HDInsight Cluster Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor usług HDInsight Domain Services

Może odczytywać, tworzyć, modyfikować i usuwać operacje związane z usługą Domain Services wymagane dla pakietu HDInsight Enterprise Security

Dowiedz się więcej

Akcje opis
Microsoft.AAD/*/read
Microsoft.AAD/domainServices/*/read
Microsoft.AAD/domainServices/oucontainer/*
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can Read, Create, Modify and Delete Domain Services related operations needed for HDInsight Enterprise Security Package",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8d8d5a11-05d3-4bda-a417-a08778121c7c",
  "name": "8d8d5a11-05d3-4bda-a417-a08778121c7c",
  "permissions": [
    {
      "actions": [
        "Microsoft.AAD/*/read",
        "Microsoft.AAD/domainServices/*/read",
        "Microsoft.AAD/domainServices/oucontainer/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "HDInsight Domain Services Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Usługa HDInsight w usłudze AKS — administrator klastra

Przyznaje użytkownikowi/grupie możliwość tworzenia, usuwania klastrów i zarządzania nimi w ramach danej puli klastrów. Administrator klastra może również uruchamiać obciążenia, monitorować wszystkie działania użytkowników i zarządzać nimi w tych klastrach.

Dowiedz się więcej

Akcje Opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.HDInsight/clusterPools/clusters/read Uzyskiwanie szczegółowych informacji o usłudze HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/write Tworzenie lub aktualizowanie usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/clusters/delete Usuwanie usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/resize/action Zmienianie rozmiaru klastra usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterpools/clusters/instanceviews/read Uzyskiwanie szczegółowych informacji o usłudze HDInsight w widoku wystąpienia klastra usługi AKS
Microsoft.HDInsight/clusterPools/clusters/jobs/read Wyświetlanie listy zadań klastra usługi HDInsight w usłudze AKS
Microsoft.HDInsight/clusterPools/clusters/runjob/action Uruchamianie usługi HDInsight w zadaniu klastra usługi AKS
Microsoft.HDInsight/clusterpools/clusters/serviceconfigs/read Uzyskiwanie szczegółowych informacji na temat usługi HDInsight w konfiguracjach usługi klastra usługi AKS
Microsoft.HDInsight/clusterPools/clusters/availableupgrades/read Uzyskiwanie dostępnych uaktualnień dla usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/upgrade/action Uaktualnianie usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/rollback/action Wycofywanie uaktualnienia klastra usługi HDInsight w usłudze AKS
Microsoft.HDInsight/clusterPools/clusters/upgradehistories/read Przeczytaj historię uaktualniania klastra usługi HDInsight w usłudze AKS
Microsoft.HDInsight/clusterPools/clusters/libraries/read Odczytywanie bibliotek klastra usługi HDInsight w usłudze AKS
Microsoft.HDInsight/clusterPools/clusters/managelibraries/action Zarządzanie bibliotekami klastrów usługi HDInsight w usłudze AKS
Microsoft.ResourceHealth/availabilityStatuses/read Pobiera stany dostępności dla wszystkich zasobów w określonym zakresie
Microsoft.Resources/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Resources/deployments/*/read
Microsoft.Resources/deployments/read Pobiera wdrożenia lub wyświetla je.
Microsoft.Resources/deployments/validate/action Weryfikuje wdrożenie.
Microsoft.Resources/deployments/write Tworzy lub aktualizuje wdrożenie.
Microsoft.Resources/deployments/exportTemplate/action Eksportowanie szablonu wdrożenia
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Pobiera wdrożenia lub wyświetla je.
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Resources/subscriptions/operationresults/read Pobierz wyniki operacji subskrypcji.
Microsoft.Insights/AlertRules/Write Tworzenie lub aktualizowanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Delete Usuwanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Read Odczytywanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Activated/Action Aktywowano alert dotyczący metryk klasycznych
Microsoft.Insights/AlertRules/Resolved/Action Rozwiązano alert dotyczący metryk klasycznych
Microsoft.Insights/AlertRules/Throttled/Action Ograniczona reguła alertu metryki klasycznej
Microsoft.Insights/AlertRules/Incidents/Read Odczytywanie zdarzenia alertu dotyczącego metryki klasycznej
Microsoft.Insights/metrics/read Odczytywanie metryk
Microsoft.Insights/logs/read Odczytywanie danych ze wszystkich dzienników
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants a user/group the ability to create, delete and manage clusters within a given cluster pool. Cluster Admin can also run workloads, monitor, and manage all user activity on these clusters.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fd036e6b-1266-47a0-b0bb-a05d04831731",
  "name": "fd036e6b-1266-47a0-b0bb-a05d04831731",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.HDInsight/clusterPools/clusters/read",
        "Microsoft.HDInsight/clusterPools/clusters/write",
        "Microsoft.HDInsight/clusterPools/clusters/delete",
        "Microsoft.HDInsight/clusterPools/clusters/resize/action",
        "Microsoft.HDInsight/clusterpools/clusters/instanceviews/read",
        "Microsoft.HDInsight/clusterPools/clusters/jobs/read",
        "Microsoft.HDInsight/clusterPools/clusters/runjob/action",
        "Microsoft.HDInsight/clusterpools/clusters/serviceconfigs/read",
        "Microsoft.HDInsight/clusterPools/clusters/availableupgrades/read",
        "Microsoft.HDInsight/clusterPools/clusters/upgrade/action",
        "Microsoft.HDInsight/clusterPools/clusters/rollback/action",
        "Microsoft.HDInsight/clusterPools/clusters/upgradehistories/read",
        "Microsoft.HDInsight/clusterPools/clusters/libraries/read",
        "Microsoft.HDInsight/clusterPools/clusters/managelibraries/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/*/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/logs/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "HDInsight on AKS Cluster Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrator puli klastrów usługi HDInsight w usłudze AKS

Może odczytywać, tworzyć, modyfikować i usuwać usługę HDInsight w pulach klastrów usługi AKS oraz tworzyć klastry

Dowiedz się więcej

Akcje Opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.HDInsight/clusterPools/clusters/read Uzyskiwanie szczegółowych informacji o usłudze HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/clusters/write Tworzenie lub aktualizowanie usługi HDInsight w klastrze usługi AKS
Microsoft.HDInsight/clusterPools/delete Usuwanie usługi HDInsight w puli klastrów usługi AKS
Microsoft.HDInsight/clusterPools/read Uzyskiwanie szczegółowych informacji o usłudze HDInsight w puli klastrów usługi AKS
Microsoft.HDInsight/clusterPools/write Tworzenie lub aktualizowanie usługi HDInsight w puli klastrów usługi AKS
Microsoft.HDInsight/clusterpools/availableupgrades/read Uzyskiwanie dostępnych uaktualnień dla usługi HDInsight w puli klastrów usługi AKS
Microsoft.HDInsight/clusterpools/upgrade/action Uaktualnianie usługi HDInsight w puli klastrów usługi AKS
Microsoft.HDInsight/clusterPools/upgradehistories/read Przeczytaj historię uaktualniania puli klastrów usługi HDInsight w usłudze AKS
Microsoft.ResourceHealth/availabilityStatuses/read Pobiera stany dostępności dla wszystkich zasobów w określonym zakresie
Microsoft.Resources/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Resources/deployments/validate/action Weryfikuje wdrożenie.
Microsoft.Resources/deployments/*/read
Microsoft.Resources/deployments/read Pobiera wdrożenia lub wyświetla je.
Microsoft.Resources/deployments/write Tworzy lub aktualizuje wdrożenie.
Microsoft.Resources/deployments/exportTemplate/action Eksportowanie szablonu wdrożenia
Microsoft.Resources/deployments/validate/action Weryfikuje wdrożenie.
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Resources/subscriptions/resourcegroups/deployments/read Pobiera wdrożenia lub wyświetla je.
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Resources/subscriptions/operationresults/read Pobierz wyniki operacji subskrypcji.
Microsoft.Insights/AlertRules/Write Tworzenie lub aktualizowanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Delete Usuwanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Read Odczytywanie alertu dotyczącego metryki klasycznej
Microsoft.Insights/AlertRules/Activated/Action Aktywowano alert dotyczący metryk klasycznych
Microsoft.Insights/AlertRules/Resolved/Action Rozwiązano alert dotyczący metryk klasycznych
Microsoft.Insights/AlertRules/Throttled/Action Ograniczona reguła alertu metryki klasycznej
Microsoft.Insights/AlertRules/Incidents/Read Odczytywanie zdarzenia alertu dotyczącego metryki klasycznej
Microsoft.Insights/metrics/read Odczytywanie metryk
Microsoft.Insights/logs/read Odczytywanie danych ze wszystkich dzienników
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read, create, modify and delete HDInsight on AKS cluster pools and create clusters",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7656b436-37d4-490a-a4ab-d39f838f0042",
  "name": "7656b436-37d4-490a-a4ab-d39f838f0042",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.HDInsight/clusterPools/clusters/read",
        "Microsoft.HDInsight/clusterPools/clusters/write",
        "Microsoft.HDInsight/clusterPools/delete",
        "Microsoft.HDInsight/clusterPools/read",
        "Microsoft.HDInsight/clusterPools/write",
        "Microsoft.HDInsight/clusterpools/availableupgrades/read",
        "Microsoft.HDInsight/clusterpools/upgrade/action",
        "Microsoft.HDInsight/clusterPools/upgradehistories/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/*/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/logs/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "HDInsight on AKS Cluster Pool Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor usługi Log Analytics

Współautor usługi Log Analytics może odczytywać wszystkie dane monitorowania i edytować ustawienia monitorowania. Edytowanie ustawień monitorowania obejmuje dodawanie rozszerzenia maszyny wirtualnej do maszyn wirtualnych; odczytywanie kluczy konta magazynu w celu skonfigurowania zbierania dzienników z usługi Azure Storage; dodawanie rozwiązań; i konfigurowanie diagnostyki platformy Azure dla wszystkich zasobów platformy Azure.

Dowiedz się więcej

Akcje Opis
*/read Czytanie zasobów wszystkich typów z wyjątkiem wpisów tajnych.
Microsoft.ClassicCompute/virtualMachines/extensions/*
Microsoft.ClassicStorage/storageAccounts/listKeys/action Wyświetla listę kluczy dostępu dla kont magazynu.
Microsoft.Compute/virtualMachines/extensions/*
Microsoft.HybridCompute/machines/extensions/write Instaluje lub aktualizuje rozszerzenia usługi Azure Arc
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Insights/diagnosticSettings/* Tworzy, aktualizuje lub odczytuje ustawienie diagnostyczne serwera Analysis Server
Microsoft.OperationalInsights/*
Microsoft.OperationsManagement/*
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourcegroups/deployments/*
Microsoft.Storage/storageAccounts/listKeys/action Zwraca klucze dostępu dla określonego konta magazynu.
Microsoft.Support/* Tworzenie i aktualizowanie biletu pomocy technicznej
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Contributor can read all monitoring data and edit monitoring settings. Editing monitoring settings includes adding the VM extension to VMs; reading storage account keys to be able to configure collection of logs from Azure Storage; adding solutions; and configuring Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "name": "92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.ClassicCompute/virtualMachines/extensions/*",
        "Microsoft.ClassicStorage/storageAccounts/listKeys/action",
        "Microsoft.Compute/virtualMachines/extensions/*",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.OperationalInsights/*",
        "Microsoft.OperationsManagement/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik usługi Log Analytics

Czytelnik usługi Log Analytics może wyświetlać i przeszukiwać wszystkie dane monitorowania, a także wyświetlać ustawienia monitorowania, w tym wyświetlać konfigurację diagnostyki platformy Azure we wszystkich zasobach platformy Azure.

Dowiedz się więcej

Akcje Opis
*/read Czytanie zasobów wszystkich typów z wyjątkiem wpisów tajnych.
Microsoft.OperationalInsights/workspaces/analytics/query/action Wyszukiwanie przy użyciu nowego aparatu.
Microsoft.OperationalInsights/workspaces/search/action Wykonuje zapytanie wyszukiwania
Microsoft.Support/* Tworzenie i aktualizowanie biletu pomocy technicznej
NotActions
Microsoft.OperationalInsights/workspaces/sharedKeys/read Pobiera klucze udostępnione dla obszaru roboczego. Te klucze służą do łączenia agentów usługi Microsoft Operational Insights z obszarem roboczym.
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Reader can view and search all monitoring data as well as and view monitoring settings, including viewing the configuration of Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/73c42c96-874c-492b-b04d-ab87d138a893",
  "name": "73c42c96-874c-492b-b04d-ab87d138a893",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.OperationalInsights/workspaces/analytics/query/action",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.Support/*"
      ],
      "notActions": [
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor rejestru schematów (wersja zapoznawcza)

Odczytywanie, zapisywanie i usuwanie grup i schematów rejestru schematów.

Akcje opis
Microsoft.EventHub/przestrzenie nazw/schemagroups/*
NotActions
none
DataActions
Microsoft.EventHub/przestrzenie nazw/schematy/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, write, and delete Schema Registry groups and schemas.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5dffeca3-4936-4216-b2bc-10343a5abb25",
  "name": "5dffeca3-4936-4216-b2bc-10343a5abb25",
  "permissions": [
    {
      "actions": [
        "Microsoft.EventHub/namespaces/schemagroups/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.EventHub/namespaces/schemas/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Schema Registry Contributor (Preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytnik rejestru schematów (wersja zapoznawcza)

Odczytywanie i wyświetlanie listy grup rejestru schematów i schematów.

Akcje opis
Microsoft.EventHub/przestrzenie nazw/schemagroups/read Pobieranie listy opisów zasobów grupy schematów
NotActions
none
DataActions
Microsoft.EventHub/przestrzenie nazw/schematy/odczyt Pobieranie schematów
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read and list Schema Registry groups and schemas.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2c56ea50-c6b3-40a6-83c0-9d98858bc7d2",
  "name": "2c56ea50-c6b3-40a6-83c0-9d98858bc7d2",
  "permissions": [
    {
      "actions": [
        "Microsoft.EventHub/namespaces/schemagroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.EventHub/namespaces/schemas/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Schema Registry Reader (Preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Tester zapytań usługi Stream Analytics

Umożliwia przeprowadzanie testowania zapytań bez uprzedniego utworzenia zadania usługi Stream Analytics

Akcje opis
Microsoft.StreamAnalytics/locations/TestQuery/action Zapytanie testowe dla dostawcy zasobów usługi Stream Analytics
Microsoft.StreamAnalytics/locations/OperationResults/read Odczyt wyniku operacji usługi Stream Analytics
Microsoft.StreamAnalytics/locations/SampleInput/action Przykładowe dane wejściowe dla dostawcy zasobów usługi Stream Analytics
Microsoft.StreamAnalytics/locations/CompileQuery/action Kompilowanie zapytania dla dostawcy zasobów usługi Stream Analytics
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you perform query testing without creating a stream analytics job first",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1ec5b3c1-b17e-4e25-8312-2acb3c3c5abf",
  "name": "1ec5b3c1-b17e-4e25-8312-2acb3c3c5abf",
  "permissions": [
    {
      "actions": [
        "Microsoft.StreamAnalytics/locations/TestQuery/action",
        "Microsoft.StreamAnalytics/locations/OperationResults/read",
        "Microsoft.StreamAnalytics/locations/SampleInput/action",
        "Microsoft.StreamAnalytics/locations/CompileQuery/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Stream Analytics Query Tester",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Następne kroki