Behörigheter
Åtgärderna som styr SQL Server-instanser, deras anslutningssträngar, produktnycklar och Datautforskaren, och rollerna som har dem.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
sqlservercluster/read |
Se instanser, deras konfiguration, revisioner, ögonblicksbilder, hälsa och externa adress, och texten i de satser som nyligen skickats i Datautforskaren |
sqlservercluster/write |
Skapa och ändra instanser; starta, stoppa och starta om dem; schemalägga säkerhetskopior. Omfattar sqlservercluster/delete |
sqlservercluster/delete |
Ta bort instanser |
sqlservercluster/scale |
Sätta antalet instanser via skalningsrutten; bara en instans stöds |
sqlservercluster/createSnapshot |
Ta en ögonblicksbild |
sqlservercluster/restoreSnapshot |
Återställa en ögonblicksbild på plats |
sqlservercluster/deleteSnapshot |
Ta bort en ögonblicksbild |
sqlservercluster/readSecrets |
Visa anslutningssträngarna, som innehåller lösenordet för sa |
sqlservercluster/writeSecrets |
Inget än: ingen SQL Server-rutt använder den |
sqlservercluster/manageLicense |
Ange eller rotera produktnyckeln för en betald utgåva i avsnittet License |
sqlservercluster/readSecrets, sqlservercluster/writeSecrets, sqlservercluster/manageLicense och
Datautforskarens åtgärder nedan är dataåtgärder: en roll ger dem bara när den listar dem som sådana,
så en roll som får hantera en instans läser inte dess inloggningsuppgifter eller data bara därför.
Viktigt
sqlservercluster/writekan också ange en produktnyckel: rutterna för att skapa och uppdatera tar emot fältetlicenseKeyoch sparar det utan att kontrollerasqlservercluster/manageLicense.
Datautforskaren
| Åtgärd | Tillåter |
|---|---|
sqlservercluster/dataRead |
Öppna Datautforskaren och bläddra i rader |
sqlservercluster/dataWrite |
Lägga till, ändra och ta bort rader på fliken Browse |
sqlservercluster/schemaRead |
Lista scheman, tabeller och kolumner |
sqlservercluster/queryExecute |
Köra SELECT |
sqlservercluster/queryExecuteWrite |
Köra INSERT, UPDATE, DELETE och MERGE |
sqlservercluster/schemaWrite |
Köra CREATE och ALTER |
sqlservercluster/schemaDrop |
Köra DROP och TRUNCATE TABLE, tillsammans med sqlservercluster/schemaWrite |
Varje sats kontrolleras mot dessa innan den körs, och att köra en sats kräver också
sqlservercluster/read. Se Vad som körs.
sqlservercluster/schemaWrite och sqlservercluster/schemaDrop är deklarerade som dataåtgärder, men
Datautforskaren kontrollerar dem som vanliga åtgärder. En roll ger dem därför bara när den listar dem
bland sina vanliga åtgärder — som Owner, Contributor, Platform Owner och Platform Contributor gör genom
*/* — och inte när den listar dem som dataåtgärder, som Database Explorer gör.
Roller
| Roll | Se | Skapa, ändra | Ta bort | Ögonblicksbilder | Anslutningssträngar, produktnyckel | Datautforskaren |
|---|---|---|---|---|---|---|
| Reader, Databases Reader | Ja | Nej | Nej | Se | Nej | Nej |
| Database Explorer | Ja | Nej | Nej | Se | Nej | Bläddra i och redigera rader, köra SELECT, INSERT, UPDATE, DELETE och MERGE; inte skapa, ändra eller ta bort objekt |
| Databases Operator | Ja | Ja | Ja | Ta, återställa, ta bort | Ja | Nej |
| Contributor | Ja | Ja | Ja | Ta | Ja | Allt |
| Owner | Ja | Ja | Ja | Ta, återställa, ta bort | Ja | Allt |
Platform Owner och Platform Contributor har varje åtgärd i varje boundary, Datautforskaren inräknad; Platform Reader kan se instanser. För SQL Server, till skillnad från PostgreSQL, följer Datautforskarens åtgärder med Owner och Contributor, så rollen Database Explorer behövs bara för personer som ska kunna ställa frågor utan att hantera instansen — se Database Explorer.
Tilldela roller på boundaryn, resursgruppen eller själva instansen — se Rolltilldelningar. En åtgärd du saknar kan du begära som tillfällig åtkomst — se Begär åtkomst.