Hoppa till innehållet
Stackship-dokumentation English

SQL ServerAnvändareMaskinöversatt

Behörigheter

Åtgärderna som styr SQL Server-instanser, deras anslutningssträngar, produktnycklar och Datautforskaren, och rollerna som har dem.

Åtgärder

Åtgärd Tillåter
sqlservercluster/read Se instanser, deras konfiguration, revisioner, ögonblicksbilder, hälsa och externa adress, och texten i de satser som nyligen skickats i Datautforskaren
sqlservercluster/write Skapa och ändra instanser; starta, stoppa och starta om dem; schemalägga säkerhetskopior. Omfattar sqlservercluster/delete
sqlservercluster/delete Ta bort instanser
sqlservercluster/scale Sätta antalet instanser via skalningsrutten; bara en instans stöds
sqlservercluster/createSnapshot Ta en ögonblicksbild
sqlservercluster/restoreSnapshot Återställa en ögonblicksbild på plats
sqlservercluster/deleteSnapshot Ta bort en ögonblicksbild
sqlservercluster/readSecrets Visa anslutningssträngarna, som innehåller lösenordet för sa
sqlservercluster/writeSecrets Inget än: ingen SQL Server-rutt använder den
sqlservercluster/manageLicense Ange eller rotera produktnyckeln för en betald utgåva i avsnittet License

sqlservercluster/readSecrets, sqlservercluster/writeSecrets, sqlservercluster/manageLicense och Datautforskarens åtgärder nedan är dataåtgärder: en roll ger dem bara när den listar dem som sådana, så en roll som får hantera en instans läser inte dess inloggningsuppgifter eller data bara därför.

Viktigt

sqlservercluster/write kan också ange en produktnyckel: rutterna för att skapa och uppdatera tar emot fältet licenseKey och sparar det utan att kontrollera sqlservercluster/manageLicense.

Datautforskaren

Åtgärd Tillåter
sqlservercluster/dataRead Öppna Datautforskaren och bläddra i rader
sqlservercluster/dataWrite Lägga till, ändra och ta bort rader på fliken Browse
sqlservercluster/schemaRead Lista scheman, tabeller och kolumner
sqlservercluster/queryExecute Köra SELECT
sqlservercluster/queryExecuteWrite Köra INSERT, UPDATE, DELETE och MERGE
sqlservercluster/schemaWrite Köra CREATE och ALTER
sqlservercluster/schemaDrop Köra DROP och TRUNCATE TABLE, tillsammans med sqlservercluster/schemaWrite

Varje sats kontrolleras mot dessa innan den körs, och att köra en sats kräver också sqlservercluster/read. Se Vad som körs.

sqlservercluster/schemaWrite och sqlservercluster/schemaDrop är deklarerade som dataåtgärder, men Datautforskaren kontrollerar dem som vanliga åtgärder. En roll ger dem därför bara när den listar dem bland sina vanliga åtgärder — som Owner, Contributor, Platform Owner och Platform Contributor gör genom */* — och inte när den listar dem som dataåtgärder, som Database Explorer gör.

Roller

Roll Se Skapa, ändra Ta bort Ögonblicksbilder Anslutningssträngar, produktnyckel Datautforskaren
Reader, Databases Reader Ja Nej Nej Se Nej Nej
Database Explorer Ja Nej Nej Se Nej Bläddra i och redigera rader, köra SELECT, INSERT, UPDATE, DELETE och MERGE; inte skapa, ändra eller ta bort objekt
Databases Operator Ja Ja Ja Ta, återställa, ta bort Ja Nej
Contributor Ja Ja Ja Ta Ja Allt
Owner Ja Ja Ja Ta, återställa, ta bort Ja Allt

Platform Owner och Platform Contributor har varje åtgärd i varje boundary, Datautforskaren inräknad; Platform Reader kan se instanser. För SQL Server, till skillnad från PostgreSQL, följer Datautforskarens åtgärder med Owner och Contributor, så rollen Database Explorer behövs bara för personer som ska kunna ställa frågor utan att hantera instansen — se Database Explorer.

Tilldela roller på boundaryn, resursgruppen eller själva instansen — se Rolltilldelningar. En åtgärd du saknar kan du begära som tillfällig åtkomst — se Begär åtkomst.