Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo lista os papéis incorporados do Azure na categoria Redes.
Azure Front Door Domain Contributor
Para uso interno dentro do Azure. Pode gerir domínios Azure Front Door, mas não pode conceder acesso a outros utilizadores.
| Ações | Descrição |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/customdomainresults/read | |
| Microsoft. Cdn/perfis/domínios personalizados/leitura | |
| Microsoft. Cdn/profiles/customdomains/write | |
| Microsoft. Cdn/perfis/domínios personalizados/delete | |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can manage Azure Front Door domains, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
"name": "0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
"Microsoft.Cdn/profiles/customdomains/read",
"Microsoft.Cdn/profiles/customdomains/write",
"Microsoft.Cdn/profiles/customdomains/delete",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Domain Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Front Door Domain Reader
Para uso interno dentro do Azure. É possível ver os domínios do Azure Front Door, mas não é possível fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/customdomainresults/read | |
| Microsoft. Cdn/perfis/domínios personalizados/leitura | |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can view Azure Front Door domains, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0f99d363-226e-4dca-9920-b807cf8e1a5f",
"name": "0f99d363-226e-4dca-9920-b807cf8e1a5f",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
"Microsoft.Cdn/profiles/customdomains/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Domain Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Front Door Profile Reader
Pode visualizar os perfis padrão e premium do AFD e seus endpoints, mas não pode fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/perfis/*/read | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action | |
| Microsoft. Cdn/profiles/queryloganalyticsmetrics/action | |
| Microsoft. Cdn/profiles/queryloganalyticsrankings/action | |
| Microsoft. Cdn/profiles/querywafloganalyticsmetrics/action | |
| Microsoft. Cdn/profiles/querywafloganalyticsrankings/action | |
| Microsoft. Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action | |
| Microsoft. Cdn/perfis/Utilizações/ação | |
| Microsoft. Cdn/profiles/afdendpoints/Usos/ação | |
| Microsoft. Cdn/perfis/origingroups/Utilizações/ação | |
| Microsoft. Cdn/perfis/conjuntos de regras/Utilizações/ação | |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Can view AFD standard and premium profiles and their endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/662802e2-50f6-46b0-aed2-e834bacc6d12",
"name": "662802e2-50f6-46b0-aed2-e834bacc6d12",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action",
"Microsoft.Cdn/profiles/queryloganalyticsmetrics/action",
"Microsoft.Cdn/profiles/queryloganalyticsrankings/action",
"Microsoft.Cdn/profiles/querywafloganalyticsmetrics/action",
"Microsoft.Cdn/profiles/querywafloganalyticsrankings/action",
"Microsoft.Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action",
"Microsoft.Cdn/profiles/Usages/action",
"Microsoft.Cdn/profiles/afdendpoints/Usages/action",
"Microsoft.Cdn/profiles/origingroups/Usages/action",
"Microsoft.Cdn/profiles/rulesets/Usages/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Profile Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Front Door Secret Contributor
Para uso interno dentro do Azure. Pode gerir os segredos do Azure Front Door, mas não pode conceder acesso a outros utilizadores.
| Ações | Descrição |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/secretresults/read | |
| Microsoft. Cdn/perfis/segredos/leitura | |
| Microsoft. Cdn/perfis/segredos/escrita | |
| Microsoft. Cdn/perfis/segredos/eliminar | |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can manage Azure Front Door secrets, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
"name": "3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/secretresults/read",
"Microsoft.Cdn/profiles/secrets/read",
"Microsoft.Cdn/profiles/secrets/write",
"Microsoft.Cdn/profiles/secrets/delete",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Secret Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Front Door Secret Reader
Para uso interno dentro do Azure. Pode ver os segredos do Azure Front Door, mas não pode fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/secretresults/read | |
| Microsoft. Cdn/perfis/segredos/leitura | |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can view Azure Front Door secrets, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0db238c4-885e-4c4f-a933-aa2cef684fca",
"name": "0db238c4-885e-4c4f-a933-aa2cef684fca",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/secretresults/read",
"Microsoft.Cdn/profiles/secrets/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Secret Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Contribuidor de ponto final CDN
Pode gerenciar pontos de extremidade CDN, mas não pode conceder acesso a outros usuários.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/endpoints/* | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Can manage CDN endpoints, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
"name": "426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/endpoints/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Endpoint Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de pontos finais CDN
Pode exibir pontos de extremidade CDN, mas não pode fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/perfis/endpoints/*/read | |
| Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implementações/leitura | Obtém ou lista implantações. |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Can view CDN endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/871e35f6-b5c1-49cc-a043-bde969a0f2cd",
"name": "871e35f6-b5c1-49cc-a043-bde969a0f2cd",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/endpoints/*/read",
"Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Endpoint Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador do perfil CDN
Consegue gerir perfis padrão e premium do CDN e Azure Front Door e os seus endpoints, mas não pode conceder acesso a outros utilizadores.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. CDN/perfis/* | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Can manage CDN and Azure Front Door standard and premium profiles and their endpoints, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ec156ff8-a8d1-4d15-830c-5b80698ca432",
"name": "ec156ff8-a8d1-4d15-830c-5b80698ca432",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Profile Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de perfil CDN
Pode visualizar perfis CDN e seus pontos de extremidade, mas não pode fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/perfis/*/read | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implementações/leitura | Obtém ou lista implantações. |
| Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action | |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| Microsoft. Cdn/perfis/CheckResourceUsage/action | |
| Microsoft. Cdn/profiles/endpoints/CheckResourceUsage/action | |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Can view CDN profiles and their endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8f96442b-4075-438f-813d-ad51ab4019af",
"name": "8f96442b-4075-438f-813d-ad51ab4019af",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Cdn/profiles/CheckResourceUsage/action",
"Microsoft.Cdn/profiles/endpoints/CheckResourceUsage/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Profile Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Contribuidor de Rede Clássica
Permite gerenciar redes clássicas, mas não acessar a elas.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. ClassicNetwork/* | Criar e gerenciar redes clássicas |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. ResourceHealth/availabilityStatus/read | Obtém os status de disponibilidade para todos os recursos no escopo especificado |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage classic networks, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
"name": "b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ClassicNetwork/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Classic Network Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Contribuidor da Zona DNS
Permite gerir zonas DNS e conjuntos de registos no DNS do Azure, mas não controla quem tem acesso a eles.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Network/dnsZones/* | Criar e gerenciar zonas e registros DNS |
| Microsoft. ResourceHealth/availabilityStatus/read | Obtém os status de disponibilidade para todos os recursos no escopo especificado |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DNS zones and record sets in Azure DNS, but does not let you control who has access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/befefa01-2a29-4197-83a8-272ff33ce314",
"name": "befefa01-2a29-4197-83a8-272ff33ce314",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/dnsZones/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DNS Zone Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Contribuidor de Rede
Permite gerenciar redes, mas não acessar a elas. Esta função não lhe concede permissão para implementar ou gerir Máquinas Virtuais.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Rede/* | Criar e gerir redes |
| Microsoft. ResourceHealth/availabilityStatus/read | Obtém os status de disponibilidade para todos os recursos no escopo especificado |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage networks, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4d97b98b-1d4f-4787-a291-c67834d212e7",
"name": "4d97b98b-1d4f-4787-a291-c67834d212e7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Network Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Contribuidor da Zona DNS Privado
Permite gerenciar recursos de zona DNS privada, mas não as redes virtuais às quais eles estão vinculados.
| Ações | Descrição |
|---|---|
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| Microsoft. Network/privateDnsZones/* | |
| Microsoft. Network/privateDnsOperationResults/* | |
| Microsoft. Network/privateDnsOperationStatuses/* | |
| Microsoft. Rede/Redes virtuais/leitura | Obter a definição de rede virtual |
| Microsoft. Network/virtualNetworks/join/action | Junta-se a uma rede virtual. Não alertável. |
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage private DNS zone resources, but not the virtual networks they are linked to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b12aa53e-6015-4669-85d0-8515ebb3ae7f",
"name": "b12aa53e-6015-4669-85d0-8515ebb3ae7f",
"permissions": [
{
"actions": [
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/privateDnsZones/*",
"Microsoft.Network/privateDnsOperationResults/*",
"Microsoft.Network/privateDnsOperationStatuses/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Private DNS Zone Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador do Traffic Manager
Permite gerir perfis do Gestor de Tráfego, mas não permite controlar quem tem acesso aos mesmos.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de funções |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássica |
| Microsoft. Network/trafficManagerProfiles/* | |
| Microsoft. ResourceHealth/availabilityStatus/read | Obtém os status de disponibilidade para todos os recursos no escopo especificado |
| Microsoft. Recursos/implantações/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscrições/resourceGroups/ler | Obtém ou lista grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um ticket de suporte |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Traffic Manager profiles, but does not let you control who has access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
"name": "a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/trafficManagerProfiles/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Traffic Manager Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}