az cosmosdb sql role assignment

Zarządzanie przypisaniami ról usługi Azure Cosmos DB SQL.

Polecenia

az cosmosdb sql role assignment create

Utwórz przypisanie roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment delete

Usuń przypisanie roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment exists (az cosmosdb sql role assignment exists)

Sprawdź, czy istnieje przypisanie roli usługi Azure Cosmos DB.

az cosmosdb sql role assignment list

Wyświetl listę wszystkich przypisań ról SQL w ramach konta usługi Azure Cosmos DB.

az cosmosdb sql role assignment show

Pokaż właściwości przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment update

Aktualizowanie przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment wait

Sonduj przypisanie roli SQL do momentu spełnienia określonego warunku.

az cosmosdb sql role assignment create

Utwórz przypisanie roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment create --account-name
                                       --principal-id
                                       --resource-group
                                       --scope
                                       [--no-wait]
                                       [--role-assignment-id]
                                       [--role-definition-id]
                                       [--role-definition-name]

Przykłady

Utwórz przypisanie roli SQL w ramach konta usługi Azure Cosmos DB przy użyciu nazwy definicji roli.

az cosmosdb sql role assignment create --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-name "My Read Only Role" \
  --scope "/dbs/mydb/colls/mycontainer" \
  --principal-id 6328f5f7-dbf7-4244-bba8-fbb9d8066506

Utwórz przypisanie roli SQL w ramach konta usługi Azure Cosmos DB przy użyciu identyfikatora definicji roli.

az cosmosdb sql role assignment create --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-id be79875a-2cc4-40d5-8958-566017875b39 \
  --scope "/dbs/mydb/colls/mycontainer" \
  --principal-id 6328f5f7-dbf7-4244-bba8-fbb9d8066506

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--principal-id -p

AAD identyfikator obiektu podmiotu zabezpieczeń, do którego jest przyznawane to przypisanie roli.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--scope -s

Ścieżka zasobu płaszczyzny danych, w której jest przydzielane to przypisanie roli.

Parametry opcjonalne

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

--role-definition-id -d

Unikatowy identyfikator definicji roli, do którego odwołuje się to przypisanie roli.

--role-definition-name -n

Unikatowa nazwa definicji roli, do którego odwołuje się to przypisanie roli. Na przykład: "Rola czytelnika firmy Contoso".

az cosmosdb sql role assignment delete

Usuń przypisanie roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment delete --account-name
                                       --resource-group
                                       --role-assignment-id
                                       [--no-wait]
                                       [--yes]

Przykłady

Usuń przypisanie roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment delete --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

Parametry opcjonalne

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

--yes -y

Nie monituj o potwierdzenie.

az cosmosdb sql role assignment exists (az cosmosdb sql role assignment exists)

Sprawdź, czy istnieje przypisanie roli usługi Azure Cosmos DB.

az cosmosdb sql role assignment exists --account-name
                                       --resource-group
                                       --role-assignment-id

Przykłady

Sprawdź, czy istnieje przypisanie roli usługi Azure Cosmos DB.

az cosmosdb sql role assignment exists --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

az cosmosdb sql role assignment list

Wyświetl listę wszystkich przypisań ról SQL w ramach konta usługi Azure Cosmos DB.

az cosmosdb sql role assignment list --account-name
                                     --resource-group

Przykłady

Wyświetl listę wszystkich przypisań ról SQL w ramach konta usługi Azure Cosmos DB.

az cosmosdb sql role assignment list --account-name MyAccount --resource-group MyResourceGroup

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az cosmosdb sql role assignment show

Pokaż właściwości przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment show --account-name
                                     --resource-group
                                     --role-assignment-id

Przykłady

Pokaż właściwości przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment show --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

az cosmosdb sql role assignment update

Aktualizowanie przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment update --account-name
                                       --resource-group
                                       --role-assignment-id
                                       [--no-wait]
                                       [--principal-id]
                                       [--role-definition-id]
                                       [--role-definition-name]
                                       [--scope]

Przykłady

Aktualizowanie przypisania roli SQL na koncie usługi Azure Cosmos DB.

az cosmosdb sql role assignment update --account-name MyAccount --resource-group MyResourceGroup \
  --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 \
  --role-definition-id updated-role-definition-id

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

Parametry opcjonalne

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

--principal-id -p

AAD identyfikator obiektu podmiotu zabezpieczeń, do którego jest przyznawane to przypisanie roli.

--role-definition-id -d

Unikatowy identyfikator definicji roli, do którego odwołuje się to przypisanie roli.

--role-definition-name -n

Unikatowa nazwa definicji roli, do którego odwołuje się to przypisanie roli. Na przykład: "Rola czytelnika firmy Contoso".

--scope -s

Ścieżka zasobu płaszczyzny danych, w której jest przydzielane to przypisanie roli.

az cosmosdb sql role assignment wait

Sonduj przypisanie roli SQL do momentu spełnienia określonego warunku.

az cosmosdb sql role assignment wait --account-name
                                     --resource-group
                                     --role-assignment-id
                                     [--created]
                                     [--custom]
                                     [--deleted]
                                     [--exists]
                                     [--interval]
                                     [--timeout]
                                     [--updated]

Przykłady

Sonduj przypisanie roli SQL do momentu jego usunięcia.

az cosmosdb sql role assignment wait --account-name MyAccount --resource-group MyResourceGroup --role-assignment-id cb8ed2d7-2371-4e3c-bd31-6cc1560e84f8 --deleted

Parametry wymagane

--account-name -a

Nazwa konta usługi Cosmosdb.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role-assignment-id -i

Opcjonalnie dla opcji Utwórz. Unikatowy identyfikator przypisania roli. Jeśli nie zostanie podany, zostanie użyty nowy identyfikator GUID.

Parametry opcjonalne

--created

Zaczekaj na utworzenie polecenia "provisioningState" w lokalizacji "Succeeded".

--custom

Zaczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Na przykład provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Zaczekaj na usunięcie.

--exists

Zaczekaj, aż zasób istnieje.

--interval

Interwał sondowania w sekundach.

wartość domyślna: 30
--timeout

Maksymalny czas oczekiwania w sekundach.

wartość domyślna: 3600
--updated

Zaczekaj na zaktualizowanie parametru provisioningState o godzinie "Succeeded".