Поделиться через


Справочник по встроенным ролям уровня данных Azure Cosmos DB для NoSQL

ОБЛАСТЬ ПРИМЕНЕНИЯ: NoSQL

Схема текущего расположения ('Reference') в последовательности руководства по развертыванию.

Схема последовательности руководства по развертыванию, включая следующие расположения: обзор, основные понятия, подготовка, управление доступом на основе ролей, сеть и справочник. В настоящее время выделено расположение "Ссылка".

Azure Cosmos DB для NoSQL включает встроенные роли плоскости данных в рамках собственной реализации управления доступом на основе ролей. В этой статье содержится список этих ролей и описаний о том, какие разрешения предоставляются для каждой роли.

Встроенные роли плоскости данных

Azure Cosmos DB для NoSQL определяет определения ролей конкретной плоскости данных. Эти роли отличаются от определений ролей управления доступом на основе ролей Azure.

Встроенный модуль чтения данных Cosmos DB

Идентификатор: 00000000-0000-0000-0000-000000000001

  • Включенные действия
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed

Встроенный участник данных Cosmos DB

Идентификатор: 00000000-0000-0000-0000-000000000002

  • Включенные действия
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*