Referência de funções internas do plano de dados do Azure Cosmos DB for NoSQL
APLICA-SE A: NoSQL
Diagrama da sequência do guia de implantação, incluindo estes locais, em ordem: Visão geral, Conceitos, Preparação, Controle de acesso baseado em função, Rede e Referência. O local de 'Referência' está destacado no momento.
O Azure Cosmos DB for NoSQL inclui funções de plano de dados internas em sua implementação de controle de acesso baseado em função nativa. Este artigo inclui uma lista dessas funções e descrições sobre quais permissões são concedidas para cada função.
Funções de plano de dados internas
O Azure Cosmos DB for NoSQL define definições de função específicas do plano de dados. Essas funções são diferentes das definições de função de controle de acesso baseadas em função do Azure.
Leitor de dados internos do Cosmos DB
ID: 00000000-0000-0000-0000-000000000001
- Ações incluídas
Microsoft.DocumentDB/databaseAccounts/readMetadata
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed
Colaborador de dados internos do Cosmos DB
ID: 00000000-0000-0000-0000-000000000002
- Ações incluídas
Microsoft.DocumentDB/databaseAccounts/readMetadata
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*