Partilhar via


Referência de funções internas do plano de dados do Azure Cosmos DB para NoSQL

APLICA-SE A: NoSQL

Diagrama do local atual ('Referência') na sequência do guia de implantação.

Diagrama da sequência do guia de implantação, incluindo esses locais, na ordem: Visão geral, Conceitos, Preparar, Controle de acesso baseado em função, Rede e Referência. A localização 'Referência' está atualmente realçada.

O Azure Cosmos DB para NoSQL inclui funções de plano de dados internas em sua implementação de controle de acesso baseada em função nativa. Este artigo inclui uma lista dessas funções e descrições sobre quais permissões são concedidas para cada função.

Funções internas do plano de dados

O Azure Cosmos DB para NoSQL define definições de função específicas do plano de dados. Essas funções são distintas das definições de função de controle de acesso baseadas em função do Azure.

Leitor de dados integrado do Cosmos DB

Identificação: 00000000-0000-0000-0000-000000000001

  • Ações incluídas
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed

Colaborador de dados integrado do Cosmos DB

Identificação: 00000000-0000-0000-0000-000000000002

  • Ações incluídas
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*