Справочник по встроенным ролям уровня данных Azure Cosmos DB для NoSQL
ОБЛАСТЬ ПРИМЕНЕНИЯ: NoSQL
Схема последовательности руководства по развертыванию, включая следующие расположения: обзор, основные понятия, подготовка, управление доступом на основе ролей, сеть и справочник. В настоящее время выделено расположение "Ссылка".
Azure Cosmos DB для NoSQL включает встроенные роли плоскости данных в рамках собственной реализации управления доступом на основе ролей. В этой статье содержится список этих ролей и описаний о том, какие разрешения предоставляются для каждой роли.
Встроенные роли плоскости данных
Azure Cosmos DB для NoSQL определяет определения ролей конкретной плоскости данных. Эти роли отличаются от определений ролей управления доступом на основе ролей Azure.
Встроенный модуль чтения данных Cosmos DB
Идентификатор: 00000000-0000-0000-0000-000000000001
- Включенные действия
Microsoft.DocumentDB/databaseAccounts/readMetadata
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed
Встроенный участник данных Cosmos DB
Идентификатор: 00000000-0000-0000-0000-000000000002
- Включенные действия
Microsoft.DocumentDB/databaseAccounts/readMetadata
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*