Wbudowane role platformy Azure dla usługi Monitor
W tym artykule wymieniono wbudowane role platformy Azure w kategorii Monitorowanie.
Współautor składników usługi Application Insights
Może zarządzać składnikami usługi Application Insights
Akcje | Opis |
---|---|
Microsoft.Authorization/*/read | Odczytywanie ról i przypisań ról |
Microsoft.Insights/alertRules/* | Tworzenie reguł alertów klasycznych i zarządzanie nimi |
Microsoft.Insights/generateLiveToken/read | Token pobierania metryk na żywo |
Microsoft.Insights/metricAlerts/* | Tworzenie nowych reguł alertów i zarządzanie nimi |
Microsoft.Insights/components/* | Tworzenie składników szczegółowych informacji i zarządzanie nimi |
Microsoft.Insights/scheduledqueryrules/* | |
Microsoft.Insights/topologia/odczyt | Topologia odczytu |
Microsoft.Insights/transakcje/odczyt | Transakcje odczytu |
Microsoft.Insights/webtests/* | Tworzenie testów internetowych usługi Insights i zarządzanie nimi |
Microsoft.ResourceHealth/availabilityStatuses/read | Pobiera stany dostępności dla wszystkich zasobów w określonym zakresie |
Microsoft.Resources/deployments/* | Tworzenie wdrożenia i zarządzanie nim |
Microsoft.Resources/subscriptions/resourceGroups/read | Pobiera lub wyświetla listę grup zasobów. |
Microsoft.Support/* | Tworzenie i aktualizowanie biletu pomocy technicznej |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can manage Application Insights components",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ae349356-3a1b-4a5e-921d-050484c6347e",
"name": "ae349356-3a1b-4a5e-921d-050484c6347e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/generateLiveToken/read",
"Microsoft.Insights/metricAlerts/*",
"Microsoft.Insights/components/*",
"Microsoft.Insights/scheduledqueryrules/*",
"Microsoft.Insights/topology/read",
"Microsoft.Insights/transactions/read",
"Microsoft.Insights/webtests/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Application Insights Component Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Application Insights Snapshot Debugger
Nadaje użytkownikowi uprawnienia do wyświetlania i pobierania migawek debugowania zebranych za pomocą debugera migawki usługi Application Insights. Należy pamiętać, że te uprawnienia nie są uwzględniane w rolach Właściciel ani Współautor . Podczas nadawania użytkownikom roli debugera migawek usługi Application Insights należy przyznać rolę bezpośrednio użytkownikowi. Rola nie jest rozpoznawana po dodaniu jej do roli niestandardowej.
Akcje | Opis |
---|---|
Microsoft.Authorization/*/read | Odczytywanie ról i przypisań ról |
Microsoft.Insights/alertRules/* | Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią |
Microsoft.Insights/components/*/read | |
Microsoft.Resources/deployments/* | Tworzenie wdrożenia i zarządzanie nim |
Microsoft.Resources/subscriptions/resourceGroups/read | Pobiera lub wyświetla listę grup zasobów. |
Microsoft.Support/* | Tworzenie i aktualizowanie biletu pomocy technicznej |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Gives user permission to use Application Insights Snapshot Debugger features",
"id": "/providers/Microsoft.Authorization/roleDefinitions/08954f03-6346-4c2e-81c0-ec3a5cfae23b",
"name": "08954f03-6346-4c2e-81c0-ec3a5cfae23b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/components/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Application Insights Snapshot Debugger",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Współautor obszaru roboczego zarządzanego przez platformę Azure Grafana
Może zarządzać zasobami usługi Azure Managed Grafana bez uzyskiwania dostępu do samych obszarów roboczych.
Akcje | opis |
---|---|
Microsoft.Dashboard/grafana/write | Pisanie narzędzia grafana |
Microsoft.Dashboard/grafana/delete | Usuwanie narzędzia grafana |
Microsoft.Dashboard/grafana/PrivateEndpointConnectionsApproval/action | Zatwierdzanie połączenia PrivateEndpointConnection |
Microsoft.Dashboard/grafana/managedPrivateEndpoints/action | Operacje na prywatnych punktach końcowych |
Microsoft.Dashboard/locations/operationStatuses/write | Stany operacji zapisu |
Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/validate/action | Weryfikowanie funkcji PrivateEndpointConnectionProxy |
Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/write | Tworzenie/aktualizowanie elementu PrivateEndpointConnectionProxy |
Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/delete | Usuń element PrivateEndpointConnectionProxy |
Microsoft.Dashboard/grafana/privateEndpointConnections/write | Aktualizowanie połączenia PrivateEndpointConnection |
Microsoft.Dashboard/grafana/privateEndpointConnections/delete | Usuwanie połączenia PrivateEndpointConnection |
Microsoft.Dashboard/grafana/managedPrivateEndpoints/write | Zapisywanie zarządzanych prywatnych punktów końcowych |
Microsoft.Dashboard/grafana/managedPrivateEndpoints/delete | Usuwanie zarządzanych prywatnych punktów końcowych |
Microsoft.Authorization/*/read | Odczytywanie ról i przypisań ról |
Microsoft.Insights/AlertRules/Write | Tworzenie lub aktualizowanie alertu dotyczącego metryki klasycznej |
Microsoft.Insights/AlertRules/Delete | Usuwanie alertu dotyczącego metryki klasycznej |
Microsoft.Insights/AlertRules/Read | Odczytywanie alertu dotyczącego metryki klasycznej |
Microsoft.Insights/AlertRules/Activated/Action | Aktywowano alert dotyczący metryk klasycznych |
Microsoft.Insights/AlertRules/Resolved/Action | Rozwiązano alert dotyczący metryk klasycznych |
Microsoft.Insights/AlertRules/Throttled/Action | Ograniczona reguła alertu metryki klasycznej |
Microsoft.Insights/AlertRules/Incidents/Read | Odczytywanie zdarzenia alertu dotyczącego metryki klasycznej |
Microsoft.Resources/deployments/read | Pobiera wdrożenia lub wyświetla je. |
Microsoft.Resources/deployments/write | Tworzy lub aktualizuje wdrożenie. |
Microsoft.Resources/deployments/delete | Usuwa wdrożenie. |
Microsoft.Resources/deployments/cancel/action | Anuluje wdrożenie. |
Microsoft.Resources/deployments/validate/action | Weryfikuje wdrożenie. |
Microsoft.Resources/deployments/whatIf/action | Przewiduje zmiany wdrożenia szablonu. |
Microsoft.Resources/deployments/exportTemplate/action | Eksportowanie szablonu wdrożenia |
Microsoft.Resources/deployments/operations/read | Pobiera lub wyświetla listę operacji wdrażania. |
Microsoft.Resources/deployments/operationstatuses/read | Pobiera lub wyświetla stan operacji wdrażania. |
Microsoft.Resources/subscriptions/resourceGroups/read | Pobiera lub wyświetla listę grup zasobów. |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can manage Azure Managed Grafana resources, without providing access to the workspaces themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
"name": "5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
"permissions": [
{
"actions": [
"Microsoft.Dashboard/grafana/write",
"Microsoft.Dashboard/grafana/delete",
"Microsoft.Dashboard/grafana/PrivateEndpointConnectionsApproval/action",
"Microsoft.Dashboard/grafana/managedPrivateEndpoints/action",
"Microsoft.Dashboard/locations/operationStatuses/write",
"Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/validate/action",
"Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/write",
"Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/delete",
"Microsoft.Dashboard/grafana/privateEndpointConnections/write",
"Microsoft.Dashboard/grafana/privateEndpointConnections/delete",
"Microsoft.Dashboard/grafana/managedPrivateEndpoints/write",
"Microsoft.Dashboard/grafana/managedPrivateEndpoints/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Managed Grafana Workspace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrator narzędzia Grafana
Zarządzanie ustawieniami całego serwera i zarządzanie dostępem do zasobów, takich jak organizacje, użytkownicy i licencje.
Akcje | Opis |
---|---|
none | |
NotActions | |
none | |
DataActions | |
Microsoft.Dashboard/grafana/ActAsGrafanaAdmin/action | Działanie jako rola administratora narzędzia Grafana |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Manage server-wide settings and manage access to resources such as organizations, users, and licenses.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/22926164-76b3-42b3-bc55-97df8dab3e41",
"name": "22926164-76b3-42b3-bc55-97df8dab3e41",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Dashboard/grafana/ActAsGrafanaAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Grafana Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Edytor narzędzia Grafana
Tworzenie, edytowanie, usuwanie lub wyświetlanie pulpitów nawigacyjnych; tworzyć, edytować lub usuwać foldery; i edytować lub wyświetlać listy odtwarzania.
Akcje | Opis |
---|---|
none | |
NotActions | |
none | |
DataActions | |
Microsoft.Dashboard/grafana/ActAsGrafanaEditor/action | Pełnić rolę edytora Grafana |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Create, edit, delete, or view dashboards; create, edit, or delete folders; and edit or view playlists.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a79a5197-3a5c-4973-a920-486035ffd60f",
"name": "a79a5197-3a5c-4973-a920-486035ffd60f",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Dashboard/grafana/ActAsGrafanaEditor/action"
],
"notDataActions": []
}
],
"roleName": "Grafana Editor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Grafana Limited Viewer
Wyświetl stronę główną.
Akcje | Opis |
---|---|
none | |
NotActions | |
none | |
DataActions | |
Microsoft.Dashboard/grafana/ActAsGrafanaLimitedViewer/action | Działanie jako rola podglądu ograniczonego programu Grafana |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "View home page.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/41e04612-9dac-4699-a02b-c82ff2cc3fb5",
"name": "41e04612-9dac-4699-a02b-c82ff2cc3fb5",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Dashboard/grafana/ActAsGrafanaLimitedViewer/action"
],
"notDataActions": []
}
],
"roleName": "Grafana Limited Viewer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Podgląd narzędzia Grafana
Wyświetlanie pulpitów nawigacyjnych, list odtwarzania i wykonywanie zapytań o źródła danych.
Akcje | Opis |
---|---|
none | |
NotActions | |
none | |
DataActions | |
Microsoft.Dashboard/grafana/ActAsGrafanaViewer/action | Pełnić rolę osoby przeglądanej w aplikacji Grafana |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "View dashboards, playlists, and query data sources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/60921a7e-fef1-4a43-9b16-a26c52ad4769",
"name": "60921a7e-fef1-4a43-9b16-a26c52ad4769",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Dashboard/grafana/ActAsGrafanaViewer/action"
],
"notDataActions": []
}
],
"roleName": "Grafana Viewer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Współautor monitorowania
Może odczytywać wszystkie dane monitorowania i edytować ustawienia monitorowania. Zobacz również Wprowadzenie do ról, uprawnień i zabezpieczeń w usłudze Azure Monitor.
Akcje | Opis |
---|---|
*/read | Czytanie zasobów wszystkich typów z wyjątkiem wpisów tajnych. |
Microsoft.AlertsManagement/alerts/* | |
Microsoft.AlertsManagement/alertsSummary/* | |
Microsoft.Insights/actiongroups/* | |
Microsoft.Insights/activityLogAlerts/* | |
Microsoft.Insights/AlertRules/* | Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią |
Microsoft.Insights/components/* | Tworzenie składników szczegółowych informacji i zarządzanie nimi |
Microsoft.Insights/createNotifications/* | |
Microsoft.Insights/dataCollectionEndpoints/* | |
Microsoft.Insights/dataCollectionRules/* | |
Microsoft.Insights/dataCollectionRuleAssociations/* | |
Microsoft.Insights/DiagnosticSettings/* | Tworzy, aktualizuje lub odczytuje ustawienie diagnostyczne serwera Analysis Server |
Microsoft.Insights/eventtypes/* | Wyświetlanie listy zdarzeń dziennika aktywności (zdarzeń zarządzania) w subskrypcji. To uprawnienie ma zastosowanie zarówno do programowego, jak i portalowego dostępu do dziennika aktywności. |
Microsoft.Insights/LogDefinitions/* | To uprawnienie jest niezbędne dla użytkowników, którzy potrzebują dostępu do dzienników aktywności za pośrednictwem portalu. Lista kategorii dziennika w Dzienniku aktywności. |
Microsoft.Insights/metricalerts/* | |
Microsoft.Insights/MetricDefinitions/* | Czytanie definicji metryk (lista dostępnych typów metryk dla zasobu). |
Microsoft.Insights/Metrics/* | Czytanie metryk zasobu. |
Microsoft.Insights/notificationStatus/* | |
Microsoft.Insights/Register/Action | Rejestrowanie dostawcy usługi Microsoft Insights |
Microsoft.Insights/scheduledqueryrules/* | |
Microsoft.Insights/webtests/* | Tworzenie testów internetowych usługi Insights i zarządzanie nimi |
Microsoft.Insights/workbooks/* | |
Microsoft.Insights/workbooktemplates/* | |
Microsoft.Insights/privateLinkScopes/* | |
Microsoft.Insights/privateLinkScopeOperationStatuses/* | |
Microsoft.Monitor/accounts/* | |
Microsoft.OperationalInsights/workspaces/write | Tworzy nowy obszar roboczy lub linki do istniejącego obszaru roboczego, podając identyfikator klienta z istniejącego obszaru roboczego. |
Microsoft.OperationalInsights/workspaces/intelligencepacks/* | Pakiety rozwiązań do odczytu/zapisu/usuwania usługi Log Analytics. |
Microsoft.OperationalInsights/workspaces/savedSearches/* | Odczyt/zapis/usuwanie zapisanych wyszukiwań w usłudze Log Analytics. |
Microsoft.OperationalInsights/workspaces/search/action | Wykonuje zapytanie wyszukiwania |
Microsoft.OperationalInsights/workspaces/sharedKeys/action | Pobiera klucze udostępnione dla obszaru roboczego. Te klucze służą do łączenia agentów usługi Microsoft Operational Insights z obszarem roboczym. |
Microsoft.OperationalInsights/workspaces/storageinsightconfigs/* | Odczyt/zapis/usuwanie konfiguracji szczegółowych informacji o magazynie usługi Log Analytics. |
Microsoft.Support/* | Tworzenie i aktualizowanie biletu pomocy technicznej |
Microsoft.AlertsManagement/smartDetectorAlertRules/* | |
Microsoft.AlertsManagement/actionRules/* | |
Microsoft.AlertsManagement/smartGroups/* | |
Microsoft.AlertsManagement/migrateFromSmartDetection/* | |
Microsoft.AlertsManagement/investigations/* | |
Microsoft.AlertsManagement/prometheusRuleGroups/* | |
Microsoft.Monitor/investigations/* | |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can read all monitoring data and update monitoring settings.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/749f88d5-cbae-40b8-bcfc-e573ddc772fa",
"name": "749f88d5-cbae-40b8-bcfc-e573ddc772fa",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.AlertsManagement/alerts/*",
"Microsoft.AlertsManagement/alertsSummary/*",
"Microsoft.Insights/actiongroups/*",
"Microsoft.Insights/activityLogAlerts/*",
"Microsoft.Insights/AlertRules/*",
"Microsoft.Insights/components/*",
"Microsoft.Insights/createNotifications/*",
"Microsoft.Insights/dataCollectionEndpoints/*",
"Microsoft.Insights/dataCollectionRules/*",
"Microsoft.Insights/dataCollectionRuleAssociations/*",
"Microsoft.Insights/DiagnosticSettings/*",
"Microsoft.Insights/eventtypes/*",
"Microsoft.Insights/LogDefinitions/*",
"Microsoft.Insights/metricalerts/*",
"Microsoft.Insights/MetricDefinitions/*",
"Microsoft.Insights/Metrics/*",
"Microsoft.Insights/notificationStatus/*",
"Microsoft.Insights/Register/Action",
"Microsoft.Insights/scheduledqueryrules/*",
"Microsoft.Insights/webtests/*",
"Microsoft.Insights/workbooks/*",
"Microsoft.Insights/workbooktemplates/*",
"Microsoft.Insights/privateLinkScopes/*",
"Microsoft.Insights/privateLinkScopeOperationStatuses/*",
"Microsoft.Monitor/accounts/*",
"Microsoft.OperationalInsights/workspaces/write",
"Microsoft.OperationalInsights/workspaces/intelligencepacks/*",
"Microsoft.OperationalInsights/workspaces/savedSearches/*",
"Microsoft.OperationalInsights/workspaces/search/action",
"Microsoft.OperationalInsights/workspaces/sharedKeys/action",
"Microsoft.OperationalInsights/workspaces/storageinsightconfigs/*",
"Microsoft.Support/*",
"Microsoft.AlertsManagement/smartDetectorAlertRules/*",
"Microsoft.AlertsManagement/actionRules/*",
"Microsoft.AlertsManagement/smartGroups/*",
"Microsoft.AlertsManagement/migrateFromSmartDetection/*",
"Microsoft.AlertsManagement/investigations/*",
"Microsoft.AlertsManagement/prometheusRuleGroups/*",
"Microsoft.Monitor/investigations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Monitoring Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Wydawca metryk monitorowania
Umożliwia publikowanie metryk względem zasobów platformy Azure
Akcje | opis |
---|---|
Microsoft.Insights/Register/Action | Rejestrowanie dostawcy usługi Microsoft Insights |
Microsoft.Support/* | Tworzenie i aktualizowanie biletu pomocy technicznej |
Microsoft.Resources/subscriptions/resourceGroups/read | Pobiera lub wyświetla listę grup zasobów. |
NotActions | |
none | |
DataActions | |
Microsoft.Insights/Metrics/Write | Pisanie metryk |
Microsoft.Insights/Telemetria/Zapis | Zapisywanie danych telemetrycznych |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Enables publishing metrics against Azure resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3913510d-42f4-4e42-8a64-420c390055eb",
"name": "3913510d-42f4-4e42-8a64-420c390055eb",
"permissions": [
{
"actions": [
"Microsoft.Insights/Register/Action",
"Microsoft.Support/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Insights/Metrics/Write",
"Microsoft.Insights/Telemetry/Write"
],
"notDataActions": []
}
],
"roleName": "Monitoring Metrics Publisher",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Czytelnik monitorowania
Może odczytywać wszystkie dane monitorowania (metryki, dzienniki itp.). Zobacz również Wprowadzenie do ról, uprawnień i zabezpieczeń w usłudze Azure Monitor.
Akcje | Opis |
---|---|
*/read | Czytanie zasobów wszystkich typów z wyjątkiem wpisów tajnych. |
Microsoft.OperationalInsights/workspaces/search/action | Wykonuje zapytanie wyszukiwania |
Microsoft.Support/* | Tworzenie i aktualizowanie biletu pomocy technicznej |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can read all monitoring data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/43d0d8ad-25c7-4714-9337-8ba259a9fe05",
"name": "43d0d8ad-25c7-4714-9337-8ba259a9fe05",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.OperationalInsights/workspaces/search/action",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Monitoring Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Współautor skoroszytu
Może zapisywać udostępnione skoroszyty.
Akcje | opis |
---|---|
Microsoft.Insights/workbooks/write | Tworzenie lub aktualizowanie skoroszytu |
Microsoft.Insights/workbooks/delete | Usuwanie skoroszytu |
Microsoft.Insights/workbooks/read | Odczytywanie skoroszytu |
Microsoft.Insights/workbooks/revisions/read | Pobieranie poprawek skoroszytu |
Microsoft.Insights/workbooktemplates/write | Tworzenie lub aktualizowanie szablonu skoroszytu |
Microsoft.Insights/workbooktemplates/delete | Usuwanie szablonu skoroszytu |
Microsoft.Insights/workbooktemplates/read | Odczytywanie szablonu skoroszytu |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can save shared workbooks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e8ddcd69-c73f-4f9f-9844-4100522f16ad",
"name": "e8ddcd69-c73f-4f9f-9844-4100522f16ad",
"permissions": [
{
"actions": [
"Microsoft.Insights/workbooks/write",
"Microsoft.Insights/workbooks/delete",
"Microsoft.Insights/workbooks/read",
"Microsoft.Insights/workbooks/revisions/read",
"Microsoft.Insights/workbooktemplates/write",
"Microsoft.Insights/workbooktemplates/delete",
"Microsoft.Insights/workbooktemplates/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Workbook Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Czytelnik skoroszytu
Może odczytywać skoroszyty.
Akcje | opis |
---|---|
microsoft.insights/workbooks/read | Odczytywanie skoroszytu |
microsoft.insights/workbooks/revisions/read | Pobieranie poprawek skoroszytu |
microsoft.insights/workbooktemplates/read | Odczytywanie szablonu skoroszytu |
NotActions | |
none | |
DataActions | |
none | |
NotDataActions | |
none |
{
"assignableScopes": [
"/"
],
"description": "Can read workbooks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b279062a-9be3-42a0-92ae-8b3cf002ec4d",
"name": "b279062a-9be3-42a0-92ae-8b3cf002ec4d",
"permissions": [
{
"actions": [
"microsoft.insights/workbooks/read",
"microsoft.insights/workbooks/revisions/read",
"microsoft.insights/workbooktemplates/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Workbook Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}