Condividi tramite


Azure ruoli predefiniti per la rete

Questo articolo elenca i ruoli predefiniti Azure nella categoria Rete.

Collaboratore al dominio Frontdoor di Azure

Per l'uso interno all'interno di Azure. Può gestire Frontdoor di Azure domini, ma non può concedere l'accesso ad altri utenti.

Azioni Descrizione
Microsoft. Cdn/operationresults/profileresults/customdomainresults/read
Microsoft. Cdn/profiles/customdomains/read
Microsoft. Cdn/profiles/customdomains/write
Microsoft. Cdn/profiles/customdomains/delete
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "For internal use within Azure. Can manage Azure Front Door domains, but can't grant access to other users.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
  "name": "0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
        "Microsoft.Cdn/profiles/customdomains/read",
        "Microsoft.Cdn/profiles/customdomains/write",
        "Microsoft.Cdn/profiles/customdomains/delete",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Front Door Domain Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore di dominio Frontdoor di Azure

Per l'uso interno all'interno di Azure. Può visualizzare Frontdoor di Azure domini, ma non può apportare modifiche.

Azioni Descrizione
Microsoft. Cdn/operationresults/profileresults/customdomainresults/read
Microsoft. Cdn/profiles/customdomains/read
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "For internal use within Azure. Can view Azure Front Door domains, but can't make changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0f99d363-226e-4dca-9920-b807cf8e1a5f",
  "name": "0f99d363-226e-4dca-9920-b807cf8e1a5f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
        "Microsoft.Cdn/profiles/customdomains/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Front Door Domain Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore profilo Frontdoor di Azure

Può visualizzare i profili Standard e Premium di Frontdoor di Azure e i relativi endpoint, ma non apportare modifiche.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Cdn/edgenodes/read
Microsoft. Cdn/operationresults/*
Microsoft. Cdn/profiles/*/read
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action
Microsoft. Cdn/profiles/queryloganalyticsmetrics/action
Microsoft. Cdn/profiles/queryloganalyticsrankings/action
Microsoft. Cdn/profiles/querywafloganalyticsmetrics/action
Microsoft. Cdn/profiles/querywafloganalyticsrankings/action
Microsoft. Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action
Microsoft. Cdn/profiles/Usages/action
Microsoft. Cdn/profiles/afdendpoints/Usages/action
Microsoft. Cdn/profiles/origingroups/Usages/action
Microsoft. Cdn/profiles/rulesets/Usages/action
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view AFD standard and premium profiles and their endpoints, but can't make changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/662802e2-50f6-46b0-aed2-e834bacc6d12",
  "name": "662802e2-50f6-46b0-aed2-e834bacc6d12",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cdn/edgenodes/read",
        "Microsoft.Cdn/operationresults/*",
        "Microsoft.Cdn/profiles/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action",
        "Microsoft.Cdn/profiles/queryloganalyticsmetrics/action",
        "Microsoft.Cdn/profiles/queryloganalyticsrankings/action",
        "Microsoft.Cdn/profiles/querywafloganalyticsmetrics/action",
        "Microsoft.Cdn/profiles/querywafloganalyticsrankings/action",
        "Microsoft.Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action",
        "Microsoft.Cdn/profiles/Usages/action",
        "Microsoft.Cdn/profiles/afdendpoints/Usages/action",
        "Microsoft.Cdn/profiles/origingroups/Usages/action",
        "Microsoft.Cdn/profiles/rulesets/Usages/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Front Door Profile Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore segreto Frontdoor di Azure

Per l'uso interno all'interno di Azure. Può gestire Frontdoor di Azure segreti, ma non può concedere l'accesso ad altri utenti.

Azioni Descrizione
Microsoft. Cdn/operationresults/profileresults/secretresults/read
Microsoft. Cdn/profiles/secrets/read
Microsoft. Cdn/profiles/secrets/write
Microsoft. Cdn/profiles/secrets/delete
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "For internal use within Azure. Can manage Azure Front Door secrets, but can't grant access to other users.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
  "name": "3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Cdn/operationresults/profileresults/secretresults/read",
        "Microsoft.Cdn/profiles/secrets/read",
        "Microsoft.Cdn/profiles/secrets/write",
        "Microsoft.Cdn/profiles/secrets/delete",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Front Door Secret Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

lettore segreto Frontdoor di Azure

Per l'uso interno all'interno di Azure. Può visualizzare Frontdoor di Azure segreti, ma non può apportare modifiche.

Azioni Descrizione
Microsoft. Cdn/operationresults/profileresults/secretresults/read
Microsoft. Cdn/profiles/secrets/read
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "For internal use within Azure. Can view Azure Front Door secrets, but can't make changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0db238c4-885e-4c4f-a933-aa2cef684fca",
  "name": "0db238c4-885e-4c4f-a933-aa2cef684fca",
  "permissions": [
    {
      "actions": [
        "Microsoft.Cdn/operationresults/profileresults/secretresults/read",
        "Microsoft.Cdn/profiles/secrets/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Front Door Secret Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore endpoint rete CDN

Può gestire gli endpoint della rete CDN, ma non può concedere l'accesso ad altri utenti.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Cdn/edgenodes/read
Microsoft. Cdn/operationresults/*
Microsoft. Cdn/profiles/endpoints/*
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage CDN endpoints, but can't grant access to other users.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
  "name": "426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cdn/edgenodes/read",
        "Microsoft.Cdn/operationresults/*",
        "Microsoft.Cdn/profiles/endpoints/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CDN Endpoint Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore endpoint rete CDN

Può visualizzare gli endpoint della rete CDN, ma non può apportare modifiche.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Cdn/edgenodes/read
Microsoft. Cdn/operationresults/*
Microsoft. Cdn/profiles/endpoints/*/read
Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/lettura Ottiene o elenca le distribuzioni.
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view CDN endpoints, but can't make changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/871e35f6-b5c1-49cc-a043-bde969a0f2cd",
  "name": "871e35f6-b5c1-49cc-a043-bde969a0f2cd",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cdn/edgenodes/read",
        "Microsoft.Cdn/operationresults/*",
        "Microsoft.Cdn/profiles/endpoints/*/read",
        "Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CDN Endpoint Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore profilo rete CDN

Può gestire la rete CDN e Frontdoor di Azure profili standard e Premium e i relativi endpoint, ma non può concedere l'accesso ad altri utenti.

Ulteriori informazioni

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Cdn/edgenodes/read
Microsoft. Cdn/operationresults/*
Microsoft. Cdn/profiles/*
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage CDN and Azure Front Door standard and premium profiles and their endpoints, but can't grant access to other users.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ec156ff8-a8d1-4d15-830c-5b80698ca432",
  "name": "ec156ff8-a8d1-4d15-830c-5b80698ca432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cdn/edgenodes/read",
        "Microsoft.Cdn/operationresults/*",
        "Microsoft.Cdn/profiles/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CDN Profile Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore profilo rete CDN

Può visualizzare i profili e i rispettivi endpoint della rete CDN, ma non può apportare modifiche.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Cdn/edgenodes/read
Microsoft. Cdn/operationresults/*
Microsoft. Cdn/profiles/*/read
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/lettura Ottiene o elenca le distribuzioni.
Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
Microsoft. Cdn/profiles/CheckResourceUsage/action
Microsoft. Cdn/profiles/endpoints/CheckResourceUsage/action
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view CDN profiles and their endpoints, but can't make changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8f96442b-4075-438f-813d-ad51ab4019af",
  "name": "8f96442b-4075-438f-813d-ad51ab4019af",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cdn/edgenodes/read",
        "Microsoft.Cdn/operationresults/*",
        "Microsoft.Cdn/profiles/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Cdn/profiles/CheckResourceUsage/action",
        "Microsoft.Cdn/profiles/endpoints/CheckResourceUsage/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CDN Profile Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore reti virtuali classiche

Consente di gestire le reti classiche, ma non di accedervi.

Ulteriori informazioni

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. ClassicNetwork/* Creare e gestire reti classiche
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. ResourceHealth/availabilityStatuses/read Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage classic networks, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
  "name": "b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.ClassicNetwork/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Classic Network Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore zona DNS

Consente di gestire zone DNS e set di record in DNS di Azure, ma non consente di controllare chi può accedervi.

Ulteriori informazioni

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Rete/dnsZones/* Creazione e gestione di zone e record DNS
Microsoft. ResourceHealth/availabilityStatuses/read Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage DNS zones and record sets in Azure DNS, but does not let you control who has access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/befefa01-2a29-4197-83a8-272ff33ce314",
  "name": "befefa01-2a29-4197-83a8-272ff33ce314",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/dnsZones/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DNS Zone Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore di rete

Consente di gestire le reti, ma non di accedervi. Questo ruolo non concede l'autorizzazione per distribuire o gestire Macchine virtuali.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Rete/* Creare e gestire reti
Microsoft. ResourceHealth/availabilityStatuses/read Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage networks, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4d97b98b-1d4f-4787-a291-c67834d212e7",
  "name": "4d97b98b-1d4f-4787-a291-c67834d212e7",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Network Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore zona DNS privato

Consente di gestire le risorse della zona DNS privato, ma non le reti virtuali a cui sono collegate.

Ulteriori informazioni

Azioni Descrizione
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
Microsoft. Rete/privateDnsZones/*
Microsoft. Network/privateDnsOperationResults/*
Microsoft. Rete/privateDnsOperationStatuses/*
Microsoft. Rete/virtualNetworks/read Ottiene la definizione della rete virtuale
Microsoft. Rete/virtualNetworks/join/action Aggiunge una rete virtuale. Senza avvisi.
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage private DNS zone resources, but not the virtual networks they are linked to.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b12aa53e-6015-4669-85d0-8515ebb3ae7f",
  "name": "b12aa53e-6015-4669-85d0-8515ebb3ae7f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/privateDnsZones/*",
        "Microsoft.Network/privateDnsOperationResults/*",
        "Microsoft.Network/privateDnsOperationStatuses/*",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/join/action",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Private DNS Zone Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore Gestione traffico

Consente di gestire i profili di Gestione traffico, ma non di controllare chi è autorizzato ad accedervi.

Azioni Descrizione
Microsoft. Autorizzazione/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft. Insights/alertRules/* Creare e gestire un avviso classico per le metriche
Microsoft. Rete/trafficManagerProfiles/*
Microsoft. ResourceHealth/availabilityStatuses/read Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato
Microsoft. Risorse/distribuzioni/* Creare e gestire una distribuzione
Microsoft. Risorse/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft. Supporto/* Creare e aggiornare un ticket di supporto
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Traffic Manager profiles, but does not let you control who has access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
  "name": "a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/trafficManagerProfiles/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Traffic Manager Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Passaggi successivi