Changelog — Azure RBAC

O que mudou neste catálogo, desde que passamos a observar

Onde este histórico começa

O histórico começa no dia em que a captura de snapshots foi ligada. Mudanças anteriores a essa data não foram observadas por nós: os eventos marcados como "atestado" vêm de registros datados do próprio repositório, não de comparação de estado. Não há como recuperar retroativamente o que não foi capturado — o que este changelog tem de diferente não é profundidade, é largura: seis nuvens, não uma.

Eventos

17

Observando desde

2026-08-24

primeiro snapshot gravado

Atestados

11

de registro datado, não de comparação

Em quarentena

0

remoções retidas para revisão

Ser avisado

Feeds Atom, um por nuvem, mais um recorte só de roles privilegiadas. Assinar é o que traz você de volta sem precisar ter um problema primeiro. Os feeds saem em inglês: leitor de feed não tem seletor de idioma.

Tipo de evento

Período

Procedência

Mostrando 4 de 4

2026-08-24

  • início do históricoAzure RBACprocesso

    O histórico de Azure RBAC começa aqui, com 504 Built-in Roles e 17.605 Resource Provider Actions. Mudanças anteriores a esta data não foram observadas por nós e não estão listadas.

2026-08-23

  • correção de dadoPermissões efetivas (wildcards expandidos)curadoriaatestado

    `permissionCount` conta entradas da definição, não permissões concedidas: owner.json é uma linha só (`"*"`), então Owner, Contributor e Reader apareciam com 1 permissão, empatadas com a AcrPull. 56 das 504 roles marcavam 1, e o máximo do dataset era 103 — qualquer ordenação por "menor privilégio" estava invertida. build-effective-perms.js passou a emitir `effectiveActions` AO LADO, sem substituir o número nativo da Microsoft. Com wildcards expandidos, a Owner concede 17.591 ações.

    Fonte: scripts/build-effective-perms.js

2026-08-03

  • dataset recoletadoDescrições das actionscuradoriaatestado

    Descrição oficial em 95,2% das 1.947 actions concretas referenciadas por roles. As outras 750 do índice são wildcards (Microsoft.Foo/*), que são padrão de correspondência e não operação — a Microsoft não as documenta, e por isso ficam fora do denominador em vez de contarem como lacuna.

    Fonte: src/data/syncMeta.ts

2026-07-31

  • dataset recoletadoRecontagem das built-in rolescuradoriaatestado

    504 confirmado como o número oficial: 504 blocos "roleName" e 504 GUIDs únicos nos 19 arquivos built-in-roles/*.md da Microsoft. O critério do catálogo é o que a documentação descreve hoje — role descontinuada, que já saiu de lá, não entra na conta.

    Fonte: src/data/syncMeta.ts

Ver o catálogo de Azure RBAC · Changelog das seis nuvens