Container Registry Repository Reader
Data PlaneIAM ScopeContainers·2 na definição · ≥ 0 efetivas
Dado verificado em · Fonte
Entradas na definição
2Actions
0NotActions
0DataActions
0Alcance efetivo
piso, não totalControl plane
0Data plane
2Na definição (nativo)
2Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.
Role ID
b93aa761-3e63-49ed-ac28-beffa264f7acCategoria
ContainersRisk Tier
Data Plane (DP)Risk Tier: Data Plane
Grants access to data stored within services (blobs, queues, secrets, keys) without management plane control.
Descrição
MicrosoftAllows for read access to Azure Container Registry repositories, but excluding catalog listing.
Role Definition (JSON)
{"Name": "Container Registry Repository Reader","Id": "b93aa761-3e63-49ed-ac28-beffa264f7ac","IsCustom": false,"Description": "Allows for read access to Azure Container Registry repositories, but excluding catalog listing.","Actions": [],"NotActions": [],"DataActions": [],"NotDataActions": [],"AssignableScopes": ["/"]
Assignable Scopes
/
PowerShell
Get-AzRoleDefinition -Name "Container Registry Repository Reader"
Azure CLI
az role definition list --name "Container Registry Repository Reader"