Key Vault Reader
Dado verificado em · Fonte
Entradas na definição
11Actions
0NotActions
0DataActions
0Alcance efetivo
piso, não totalControl plane
73Data plane
Sem denominadorNa definição (nativo)
11Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.
O universo de ações mistura control plane e data plane sem marcar qual é qual, então não há denominador contra o qual expandir um wildcard de DataActions. Preferimos deixar em branco a publicar um número inventado.
21090545-7ca7-4776-b22c-e363652d74d2Grants full write access to create and manage all resources but cannot assign roles or manage access to others.
Descrição
MicrosoftRead metadata of key vaults and its certificates, keys, and secrets. Cannot read sensitive values such as secret contents or key material. Only works for key vaults that use the 'Azure role-based access control' permission model.
Role Definition (JSON)
{"Name": "Key Vault Reader","Id": "21090545-7ca7-4776-b22c-e363652d74d2","IsCustom": false,"Description": "Read metadata of key vaults and its certificates, keys, and secrets. Cannot read sensitive values such as secret contents or key material. Only works for key vaults that use the 'Azure role-based access control' permission model.","Actions": [],"NotActions": [],"DataActions": [],"NotDataActions": [],"AssignableScopes": ["/"]
Assignable Scopes
PowerShell
Get-AzRoleDefinition -Name "Key Vault Reader"
Azure CLI
az role definition list --name "Key Vault Reader"