Behörigheter
De åtgärder som styr funktionsnamnutrymmen och funktioner, och de roller som har dem.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
functions/read |
Se funktionsnamnutrymmen och funktioner, deras mätvärden och namnutrymmets bygghistorik |
functions/write |
Skapa och ändra funktionsnamnutrymmen och funktioner, och distribuera kod. Den tillåter också allt som functions/delete tillåter |
functions/delete |
Ta bort funktionsnamnutrymmen och funktioner |
functions/scale |
Sätta en funktions antal replikor via API:ets skalningsanrop |
functions/readLogs |
Strömma en funktions loggar |
functions/readLogs är en dataåtgärd: en roll ger den bara när den listar den som en sådan.
Roller
| Roll | Se | Skapa, ändra, distribuera | Ta bort | Loggar |
|---|---|---|---|---|
| Reader | Ja | Nej | Nej | Ja |
| Functions Reader | Ja | Nej | Nej | Ja |
| Functions Operator | Ja | Ja | Ja | Ja |
| Contributor, Owner | Ja | Ja | Ja | Ja |
Functions Operator har också functions/scale, och den kan ta bort eftersom functions/write
innefattar functions/delete; Contributor och Owner har alla åtgärder.
Var du tilldelar dem
Tilldela roller på boundaryn eller resursgruppen — se Rolltilldelningar. Ett funktionsnamnutrymmes sida har ingen flik Access Control.
Namnutrymmets managed identity
Vad funktionerna själva får göra avgörs av rollerna för deras namnutrymmes managed identity, inte av
dina. För att ge identiteten en roll behöver du rbac/members/write, som rollen Owner har — se
Hemligheter och managed identity.