AcrDelete |
Удаление репозиториев, тегов или манифестов из реестра контейнеров. |
c2f4ef07-c644-48eb-af81-4b1b4947fb11 |
AcrImageSigner |
Отправка или получение доверенных образов в реестре контейнеров с поддержкой доверия к содержимому. |
6cef56e8-d556-48e5-a04f-b8e6414680f |
AcrPull |
Извлечение артефактов из реестра контейнеров. |
7f951dda-4ed3-4680-a7ca-43fe172d538d |
AcrPush |
Отправка артефактов в реестр контейнеров или извлечение артефактов из реестра контейнеров. |
8311e382-0749-4cb8-b61a-304f252e45ec |
AcrQuarantineReader |
Извлечение помещенных в карантин образов из реестра контейнеров. |
cdda3590-29a3-44f6-95f2-9f980659eb04 |
AcrQuarantineWriter |
Отправка помещенных в карантин образов в реестр контейнеров или извлечение их из него. |
c8d4ff99-41c3-41a8-9f60-21dfdad59608 |
Роль пользователя кластера Kubernetes с поддержкой Azure Arc |
Действие вывода учетных данных пользователей кластера. |
00493d72-78f6-4148-b6c5-d3ce8e4799dd |
Администратор Kubernetes Azure Arc |
Позволяет управлять всеми ресурсами в кластере или пространстве имен, за исключением изменения или удаления квот ресурсов и пространств имен. |
dffb1e0c-446f-4dde-a09f-99eb5cc68b96 |
Администратор кластера Kubernetes Azure Arc |
Позволяет управлять всеми ресурсами в кластере. |
8393591c-06b9-48a2-a542-1bd6b377f6a2 |
Зритель Kubernetes Azure Arc |
Позволяет просматривать все ресурсы в кластере или пространстве имен, за исключением секретов. |
63f0a09d-1495-4db4-a681-037d84835eb4 |
Писатель Kubernetes Azure Arc |
Позволяет обновлять все объекты в кластере или пространстве имен, кроме ролей (кластера) и привязок ролей (кластера). |
5b999177-9696-4545-85c7-50de3797e5a1 |
Участник службы хранилища контейнеров Azure |
Установите хранилище контейнеров Azure и управляйте ресурсами хранилища. Включает условие ABAC для ограничения назначений ролей. |
95d08a6-00bd-4661-84bf-f6726f83a4d0 |
Оператор хранилища контейнеров Azure |
Включите управляемое удостоверение для выполнения операций хранилища контейнеров Azure, таких как управление виртуальными машинами и управление виртуальными сетями. |
08d4c71a-cc63-4ce4-a9c8-5dd251b4d619 |
Владелец хранилища контейнеров Azure |
Установите хранилище контейнеров Azure, предоставьте доступ к ресурсам хранилища и настройте сеть эластичных хранилищ Azure (SAN). Включает условие ABAC для ограничения назначений ролей. |
95de85bd-744d-4664-9dde-11430bc34793 |
Роль участника Диспетчера флота Azure Kubernetes |
Предоставляет доступ на чтение и запись к ресурсам Azure, предоставляемым диспетчером флотов Azure Kubernetes, включая флоты, членов флота, стратегии обновления флота, запуски обновлений флота и т. д. |
63bb64ad-9799-4770-b5c3-24ed299a07bf |
Администратор RBAC диспетчера парка Azure Kubernetes |
Предоставляет доступ на чтение и запись к ресурсам Kubernetes в пространстве имен в кластере, управляемом флотом, предоставляет разрешения на запись для большинства объектов в пространстве имен, за исключением объекта ResourceQuota и самого объекта пространства имен. Применение этой роли в области кластера позволяет предоставить доступ ко всем пространствам имен. |
434fb43a-c01c-447e-9f67-c3ad923cfaba |
Администратор кластера RBAC диспетчера парка Azure Kubernetes |
Предоставляет доступ на чтение и запись ко всем ресурсам Kubernetes в кластере, управляемом флотом. |
18ab4d3d-a1bf-4477-8ad9-8359bc988f69 |
Средство чтения RBAC диспетчера флота Azure Kubernetes |
Предоставляет доступ только для чтения к большинству ресурсов Kubernetes в пространстве имен в кластере, управляемом флотом. Не позволяет просматривать роли или привязки ролей. Эта роль не разрешает просмотр секретов, так как чтение содержимого секретов обеспечивает доступ к учетным данным учетной записи службы в пространстве имен. Это позволяет предоставить доступ API как любой учетной записи службы в пространстве имен (форма повышения привилегий). Применение этой роли в области кластера позволяет предоставить доступ ко всем пространствам имен. |
30b27cfc-9c84-438e-b0ce-70e35255df80 |
Модуль записи RBAC диспетчера флота Azure Kubernetes |
Предоставляет доступ на чтение и запись к большинству ресурсов Kubernetes в пространстве имен в кластере, управляемом флотом. Эта роль не позволяет просматривать или изменять роли или привязки ролей. Однако эта роль позволяет получать доступ к секретам в качестве любого ServiceAccount в пространстве имен, поэтому его можно использовать для получения уровней доступа к API любого ServiceAccount в пространстве имен. Применение этой роли в области кластера позволяет предоставить доступ ко всем пространствам имен. |
5af6afb3-c06c-4fa4-8848-71a8aee05683 |
роль администратора кластера Arc Служба Azure Kubernetes |
Список действий, выполненных с помощью учетных данных администратора кластера. |
b29efa5f-7782-4dc3-9537-4d5bc70a5e9f |
роль пользователя кластера Arc Служба Azure Kubernetes |
Список действий, выполненных с помощью учетных данных пользователя кластера. |
233ca253-b031-42ff-9fba-87ef12d6b55f |
Роль участника Служба Azure Kubernetes Arc |
Предоставляет доступ к гибридным кластерам для чтения и записи Служба Azure Kubernetes |
5d3f1697-4507-4d08-bb4a-477695db5f82 |
Роль администратора кластера в Службе Azure Kubernetes |
Список действий, выполненных с помощью учетных данных администратора кластера. |
0ab0b1a8-8aac-4efd-b8c2-3ee1fb270be8 |
пользователь мониторинга кластера Служба Azure Kubernetes |
Действие учетных данных пользователя мониторинга кластера. |
1afdec4b-e479-420e-99e7-f82237c7c5e6 |
Роль пользователя кластера в Службе Azure Kubernetes |
Список действий, выполненных с помощью учетных данных пользователя кластера. |
4abbcc35-e782-43d8-92c5-2d3f1bd2253f |
Роль участника службы Azure Kubernetes |
Предоставляет доступ на чтение и запись для кластеров службы Azure Kubernetes. |
ed7f3fbd-7b88-4dd4-9017-9adb7ce333f8 |
Администратор RBAC для службы Azure Kubernetes |
Позволяет управлять всеми ресурсами в кластере или пространстве имен, за исключением изменения или удаления квот ресурсов и пространств имен. |
3498e952-d568-435e-9b2c-8d77e338d7f7 |
Администратор кластера RBAC для службы Azure Kubernetes |
Позволяет управлять всеми ресурсами в кластере. |
b1ff04bb-8a4e-4dc4-8eb5-8693973ce19b |
Читатель RBAC для службы Azure Kubernetes |
Разрешает доступ только для чтения, позволяя просматривать большинство объектов в пространстве имен. Не позволяет просматривать роли или привязки ролей. Эта роль не разрешает просмотр секретов, так как чтение содержимого секретов обеспечивает доступ к учетным данным учетной записи службы в пространстве имен. Это позволяет предоставить доступ API как любой учетной записи службы в пространстве имен (форма повышения привилегий). Применение этой роли в области кластера позволяет предоставить доступ ко всем пространствам имен. |
7f6c6a51-bcf8-42ba-9220-52d62157d7db |
Модуль записи RBAC для службы Azure Kubernetes |
Разрешает доступ для чтения и записи к большинству объектов в пространстве имен. Эта роль не позволяет просматривать или изменять роли или привязки ролей. Однако эта роль позволяет получить доступ к секретам и запускать поды как любую учетную запись службы в пространстве имен. Поэтому эту роль можно использовать для получения уровней доступа API любой учетной записи службы в пространстве имен. Применение этой роли в области кластера позволяет предоставить доступ ко всем пространствам имен. |
a7ffa36f-339b-4b5c-8bdf-e2c188b2c0eb |
Диспетчер облачных контроллеров Azure Red Hat OpenShift |
Управление и обновление диспетчера облачных контроллеров, развернутых поверх OpenShift. |
a1f96423-95ce-4224-ab27-4e3dc72facd4 |
оператор входящего трафика кластера Azure Red Hat OpenShift |
Управление маршрутизатором OpenShift и настройка. |
0336e1d3-7a87-462b-b6db-342b63f7802c |
оператор хранилища дисков Azure Red Hat OpenShift |
Установите драйверы интерфейса хранилища контейнеров (CSI), позволяющие кластеру использовать диски Azure. Задайте по умолчанию хранилище на уровне кластера OpenShift, чтобы обеспечить наличие класса хранилища по умолчанию для кластеров. |
5b7237c5-45e1-49d6-bc18-a1f62f400748 |
Федеративные учетные данные Azure Red Hat OpenShift |
Создание, обновление и удаление федеративных учетных данных на назначенных пользователем управляемых удостоверений для создания отношения доверия между управляемым удостоверением, OpenID Connect (OIDC) и учетной записью службы. |
ef318e2a-8334-4a05-9e4a-295a196c6a6a6e |
оператор хранилища файлов Azure Red Hat OpenShift |
Установите драйверы интерфейса хранилища контейнеров (CSI), позволяющие кластеру использовать файлы Azure. Задайте по умолчанию хранилище на уровне кластера OpenShift, чтобы обеспечить наличие класса хранилища по умолчанию для кластеров. |
0d7aedc0-15fd-4a67-a412-efad370c947e |
оператор реестра образов Azure Red Hat OpenShift |
Позволяет оператору управлять одним экземпляром реестра образов OpenShift. Он управляет всей конфигурацией реестра, включая создание хранилища. |
8b32b316-c2f5-4ddf-b05b-83dacd2d08b5 |
оператор API машинНого API Red Hat OpenShift для Azure Red Hat |
Управляйте жизненным циклом пользовательских определений ресурсов (CRD), контроллеров и объектов Azure RBAC, расширяющих API Kubernetes, чтобы объявить требуемое состояние компьютеров в кластере. |
0358943c-7e01-48ba-8889-02cc51d78637 |
сетевой оператор Azure Red Hat OpenShift |
Установите и обновите сетевые компоненты в кластере OpenShift. |
be7a6435-15ae-4171-8f30-4a343eff9e8f |
оператор службы Azure Red Hat OpenShift |
Обслуживание работоспособности компьютера, конфигурации сети, мониторинга и других функций, относящихся к непрерывной функциональности кластера OpenShift в качестве управляемой службы. |
4436bae4-7702-4c84-919b-c4069ff25ee2 |
Средство чтения CheckAccess с управляемым удостоверением подключенного кластера |
Встроенная роль, которая позволяет управляемому кластеру вызывать API checkAccess. |
65a14201-8f6c-4c28-bec4-12619c5a9aaa |
Администратор правила кэша реестра контейнеров |
Создание, чтение, обновление и удаление правил кэша в реестре контейнеров. Эта роль не предоставляет разрешения на управление наборами учетных данных. |
df87f177-bb12-4db1-9793-a413691eff94 |
Средство чтения правил кэша реестра контейнеров |
Ознакомьтесь с конфигурацией правил кэша в реестре контейнеров. Это разрешение не предоставляет разрешения на чтение наборов учетных данных. |
c357b964-0002-4b64-a50d-7a28f02edc52 |
Средство чтения конфигурации реестра контейнеров и средства чтения конфигурации доступа к данным |
Предоставляет разрешения для перечисления реестров контейнеров и свойств конфигурации реестра. Предоставляет разрешения для перечисления конфигурации доступа к данным, таких как учетные данные администратора, карты областей и маркеры, которые можно использовать для чтения, записи или удаления репозиториев и изображений. Не предоставляет прямых разрешений на чтение, перечисление или запись содержимого реестра, включая репозитории и изображения. Не предоставляет разрешения на изменение содержимого плоскости данных, например импорта, кэша артефактов или синхронизации и передачи конвейеров. Не предоставляет разрешения для управления задачами. |
69b07be0-09bf-439a-b9a6-e73de851bd59 |
Участник реестра контейнеров и администратор конфигурации доступа к данным |
Предоставляет разрешения на создание, перечисление и обновление реестров контейнеров и свойств конфигурации реестра. Предоставляет разрешения на настройку доступа к данным, таких как учетные данные администратора, карты областей и маркеры, которые можно использовать для чтения, записи или удаления репозиториев и изображений. Не предоставляет прямых разрешений на чтение, перечисление или запись содержимого реестра, включая репозитории и изображения. Не предоставляет разрешения на изменение содержимого плоскости данных, например импорта, кэша артефактов или синхронизации и передачи конвейеров. Не предоставляет разрешения для управления задачами. |
3bc748fc-213d-45c1-8d91-9da5725539b9 |
Администратор набора учетных данных реестра контейнеров |
Создание, чтение, обновление и удаление наборов учетных данных в реестре контейнеров. Эта роль не влияет на необходимые разрешения для хранения содержимого в Azure Key Vault. Эта роль также не предоставляет разрешения на управление правилами кэша. |
f094fb07-0703-4400-ad6a-e16ddd8000e14 |
Читатель набора учетных данных реестра контейнеров |
Прочитайте конфигурацию наборов учетных данных в реестре контейнеров. Это разрешение не позволяет просматривать содержимое в хранилище ключей Azure, а только содержимое в реестре контейнеров. Это разрешение не предоставляет разрешения на чтение правил кэша. |
29093635-9924-4f2c-913b-650a12949526 |
Импорт данных реестра контейнеров и средство чтения данных |
Предоставляет возможность импортировать образы в реестр с помощью операции импорта реестра. Предоставляет возможность перечислять репозитории, просматривать изображения и теги, получать манифесты и извлекать изображения. Не предоставляет разрешения для импорта образов с помощью настройки конвейеров передачи реестра, таких как конвейеры импорта и экспорта. Не предоставляет разрешения для импорта с помощью настройки правил кэша артефактов или синхронизации. |
577a9874-89fd-4f24-9dbd-b5034d0ad23a |
Список каталогов репозитория контейнеров |
Позволяет перечислять все репозитории в Реестр контейнеров Azure. Эта роль находится на этапе предварительной версии и может быть изменена. |
bfdb9389-c9a5-478a-bb2f-ba9ca092c3c7 |
Участник репозитория реестра контейнеров |
Позволяет просматривать, записывать и удалять доступ к Реестр контейнеров Azure репозиториям, но исключает перечисление каталога. Эта роль находится на этапе предварительной версии и может быть изменена. |
2efddaa5-3f1f-4df3-97df-af3f13818f4c |
Читатель репозитория реестра контейнеров |
Разрешает доступ на чтение к Реестр контейнеров Azure репозиториям, но за исключением перечисления каталога. Эта роль находится на этапе предварительной версии и может быть изменена. |
b93aa761-3e63-49ed-ac28-beffa264f7ac |
Модуль записи репозитория реестра контейнеров |
Разрешает доступ на чтение и запись к Реестр контейнеров Azure репозиториям, но за исключением перечисления каталога. Эта роль находится на этапе предварительной версии и может быть изменена. |
2a1e307c-b015-4ebd-883e-5b7698a07328 |
Участник задач реестра контейнеров |
Предоставляет разрешения на настройку, чтение, список, триггер или отмену задач реестра контейнеров, запусков задач, журналов задач, быстрых запусков, быстрых сборок и пулов агентов задач. Разрешения, предоставленные для управления задачами, можно использовать для полного разрешения уровня данных реестра, включая чтение и запись и удаление образов контейнеров в реестрах. Разрешения, предоставленные для управления задачами, также можно использовать для запуска директив сборки, созданных клиентом, и запуска скриптов для создания артефактов программного обеспечения. |
fb382eab-e894-4461-af04-94435c36c36c3f |
Участник конвейера передачи реестра контейнеров |
Предоставляет возможность передачи, импорта и экспорта артефактов путем настройки конвейеров передачи реестра, включающих промежуточные учетные записи хранения и хранилища ключей. Не предоставляет разрешения на отправку или извлечение изображений. Не предоставляет разрешения на создание, управление или перечисление учетных записей хранения или хранилищ ключей. Не предоставляет разрешения на выполнение назначений ролей. |
bf94e731-3a51-4a7c-8c54-a1ab9971dfc1 |
Оператор Без агента Kubernetes |
Предоставляет Microsoft Defender для облака доступ к Служба Azure Kubernetes |
d5a2ae44-610b-4500-93be-660a0a0c5f5ca6 |
Кластер Kubernetes — подключение Azure Arc |
Определение роли, дающее любому пользователю или службе право создавать ресурс connectedClusters. |
34e09817-6cbe-4d01-b1a2-e0eac5743d41 |
Участник расширения Kubernetes |
Может создавать, обновлять, получать, перечислять и удалять расширения Kubernetes, а также получать асинхронные операции расширений |
85cb6faf-e071-4c9b-8136-154b5a04f717 |
Участник кластера Service Fabric |
Управление ресурсами кластера Service Fabric. Включает кластеры, типы приложений, версии типов приложений, приложения и службы. Вам потребуются дополнительные разрешения для развертывания базовых ресурсов кластера и управления ими, таких как масштабируемые наборы виртуальных машин, учетные записи хранения, сети и т. д. |
b6efc156-f0da-4e90-a50a-8c000140b017 |
Участник управляемого кластера Service Fabric |
Развертывание ресурсов управляемого кластера Service Fabric и управление ими. Включает управляемые кластеры, типы узлов, типы приложений, версии типов приложений, приложения и службы. |
83f80186-3729-438c-ad2d-39e94d718838 |