Skip to main content
NetApp Console setup and administration
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Autorizzazioni di Azure per l'agente della console

Collaboratori netapp-mwallis netapp-tonias

Quando la NetApp Console avvia un agente console in Azure, associa un ruolo personalizzato alla macchina virtuale che fornisce all'agente le autorizzazioni per gestire risorse e processi all'interno di tale sottoscrizione di Azure. L'agente utilizza le autorizzazioni per effettuare chiamate API a diversi servizi di Azure.

La necessità o meno di creare questo ruolo personalizzato per l'agente dipende da come lo hai distribuito.

Distribuzione dalla NetApp Console

Quando si utilizza la console per distribuire la macchina virtuale dell'agente in Azure, viene abilitato un "identità gestita assegnata dal sistema" sulla macchina virtuale, crea un ruolo personalizzato e lo assegna alla macchina virtuale. Il ruolo fornisce alla Console le autorizzazioni necessarie per gestire risorse e processi all'interno di tale sottoscrizione di Azure. Le autorizzazioni del ruolo vengono mantenute aggiornate quando l'agente viene aggiornato. Non è necessario creare questo ruolo per l'agente né gestire gli aggiornamenti.

Distribuzione manuale o da Azure Marketplace

Quando si distribuisce l'agente da Azure Marketplace o se si installa manualmente l'agente su un host Linux, è necessario configurare autonomamente il ruolo personalizzato e mantenerne le autorizzazioni con qualsiasi modifica.

Sarà necessario assicurarsi che il ruolo sia aggiornato poiché nelle versioni successive verranno aggiunte nuove autorizzazioni. Se saranno necessarie nuove autorizzazioni, queste saranno elencate nelle note di rilascio.

{
  "Name": "Console Operator",
  "Actions": [
    "Microsoft.Compute/disks/delete",
    "Microsoft.Compute/disks/read",
    "Microsoft.Compute/disks/write",
    "Microsoft.Compute/locations/operations/read",
    "Microsoft.Compute/locations/vmSizes/read",
    "Microsoft.Resources/subscriptions/locations/read",
    "Microsoft.Compute/operations/read",
    "Microsoft.Compute/virtualMachines/instanceView/read",
    "Microsoft.Compute/virtualMachines/powerOff/action",
    "Microsoft.Compute/virtualMachines/read",
    "Microsoft.Compute/virtualMachines/restart/action",
    "Microsoft.Compute/virtualMachines/deallocate/action",
    "Microsoft.Compute/virtualMachines/start/action",
    "Microsoft.Compute/virtualMachines/vmSizes/read",
    "Microsoft.Compute/virtualMachines/write",
    "Microsoft.Compute/images/read",
    "Microsoft.Network/locations/operationResults/read",
    "Microsoft.Network/locations/operations/read",
    "Microsoft.Network/networkInterfaces/read",
    "Microsoft.Network/networkInterfaces/write",
    "Microsoft.Network/networkInterfaces/join/action",
    "Microsoft.Network/networkSecurityGroups/read",
    "Microsoft.Network/networkSecurityGroups/write",
    "Microsoft.Network/networkSecurityGroups/join/action",
    "Microsoft.Network/virtualNetworks/read",
    "Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read",
    "Microsoft.Network/virtualNetworks/subnets/read",
    "Microsoft.Network/virtualNetworks/subnets/write",
    "Microsoft.Network/virtualNetworks/subnets/virtualMachines/read",
    "Microsoft.Network/virtualNetworks/virtualMachines/read",
    "Microsoft.Network/virtualNetworks/subnets/join/action",
    "Microsoft.Resources/deployments/operations/read",
    "Microsoft.Resources/deployments/read",
    "Microsoft.Resources/deployments/write",
    "Microsoft.Resources/resources/read",
    "Microsoft.Resources/subscriptions/operationresults/read",
    "Microsoft.Resources/subscriptions/resourceGroups/delete",
    "Microsoft.Resources/subscriptions/resourceGroups/read",
    "Microsoft.Resources/subscriptions/resourcegroups/resources/read",
    "Microsoft.Resources/subscriptions/resourceGroups/write",
    "Microsoft.Storage/checknameavailability/read",
    "Microsoft.Storage/operations/read",
    "Microsoft.Storage/storageAccounts/listkeys/action",
    "Microsoft.Storage/storageAccounts/read",
    "Microsoft.Storage/storageAccounts/delete",
    "Microsoft.Storage/storageAccounts/write",
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/listAccountSas/action",
    "Microsoft.Storage/usages/read",
    "Microsoft.Compute/snapshots/write",
    "Microsoft.Compute/snapshots/read",
    "Microsoft.Compute/availabilitySets/write",
    "Microsoft.Compute/availabilitySets/read",
    "Microsoft.Compute/disks/beginGetAccess/action",
    "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read",
    "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write",
    "Microsoft.Network/loadBalancers/read",
    "Microsoft.Network/loadBalancers/write",
    "Microsoft.Network/loadBalancers/delete",
    "Microsoft.Network/loadBalancers/backendAddressPools/read",
    "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
    "Microsoft.Network/loadBalancers/loadBalancingRules/read",
    "Microsoft.Network/loadBalancers/probes/read",
    "Microsoft.Network/loadBalancers/probes/join/action",
    "Microsoft.Authorization/locks/*",
    "Microsoft.Network/routeTables/join/action",
    "Microsoft.NetApp/netAppAccounts/read",
    "Microsoft.NetApp/netAppAccounts/capacityPools/read",
    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/write",
    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/read",
    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/delete",
    "Microsoft.Network/privateEndpoints/write",
    "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
    "Microsoft.Storage/storageAccounts/privateEndpointConnections/read",
    "Microsoft.Storage/storageAccounts/managementPolicies/read",
    "Microsoft.Storage/storageAccounts/managementPolicies/write",
    "Microsoft.Network/privateEndpoints/read",
    "Microsoft.Network/privateDnsZones/write",
    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
    "Microsoft.Network/virtualNetworks/join/action",
    "Microsoft.Network/privateDnsZones/A/write",
    "Microsoft.Network/privateDnsZones/read",
    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
    "Microsoft.Resources/deployments/operationStatuses/read",
    "Microsoft.Insights/Metrics/Read",
    "Microsoft.Compute/virtualMachines/extensions/write",
    "Microsoft.Compute/virtualMachines/extensions/delete",
    "Microsoft.Compute/virtualMachines/extensions/read",
    "Microsoft.Compute/virtualMachines/delete",
    "Microsoft.Network/networkInterfaces/delete",
    "Microsoft.Network/networkSecurityGroups/delete",
    "Microsoft.Resources/deployments/delete",
    "Microsoft.Compute/diskEncryptionSets/read",
    "Microsoft.Compute/snapshots/delete",
    "Microsoft.Network/privateEndpoints/delete",
    "Microsoft.Compute/availabilitySets/delete",
    "Microsoft.KeyVault/vaults/read",
    "Microsoft.KeyVault/vaults/accessPolicies/write",
    "Microsoft.Compute/diskEncryptionSets/write",
    "Microsoft.KeyVault/vaults/deploy/action",
    "Microsoft.Compute/diskEncryptionSets/delete",
    "Microsoft.Resources/tags/read",
    "Microsoft.Resources/tags/write",
    "Microsoft.Resources/tags/delete",
    "Microsoft.Network/applicationSecurityGroups/write",
    "Microsoft.Network/applicationSecurityGroups/read",
    "Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action",
    "Microsoft.Network/networkSecurityGroups/securityRules/write",
    "Microsoft.Network/applicationSecurityGroups/delete",
    "Microsoft.Network/networkSecurityGroups/securityRules/delete",
    "Microsoft.Synapse/workspaces/write",
    "Microsoft.Synapse/workspaces/read",
    "Microsoft.Synapse/workspaces/delete",
    "Microsoft.Synapse/register/action",
    "Microsoft.Synapse/checkNameAvailability/action",
    "Microsoft.Synapse/workspaces/operationStatuses/read",
    "Microsoft.Synapse/workspaces/firewallRules/read",
    "Microsoft.Synapse/workspaces/replaceAllIpFirewallRules/action",
    "Microsoft.Synapse/workspaces/operationResults/read",
    "Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action",
    "Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
    "Microsoft.Compute/images/write",
    "Microsoft.Network/loadBalancers/frontendIPConfigurations/read",
    "Microsoft.Compute/virtualMachineScaleSets/write",
    "Microsoft.Compute/virtualMachineScaleSets/read",
    "Microsoft.Compute/virtualMachineScaleSets/delete"
  ],
  "NotActions": [],
  "AssignableScopes": [],
  "Description": "Console Permissions",
  "IsCustom": "true"
}

Come vengono utilizzate le autorizzazioni di Azure

Le sezioni seguenti descrivono come vengono utilizzate le autorizzazioni per ciascun sistema di storage e servizio dati NetApp . Queste informazioni possono essere utili se le politiche aziendali stabiliscono che le autorizzazioni vengano concesse solo se necessario.

Azure NetApp Files

L'agente effettua le seguenti richieste API quando si utilizza NetApp Data Classification per analizzare i dati di Azure NetApp Files :

  • Microsoft. NetApp/netAppAccounts/lettura

  • Microsoft. NetApp/netAppAccounts/capacityPools/read

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/write

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/read

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/delete

NetApp Backup and Recovery

Le sezioni seguenti descrivono come vengono utilizzate le autorizzazioni per NetApp Backup and Recovery.

Autorizzazioni minime NetApp Backup and Recovery

L'agente Console effettua le seguenti richieste API per le funzionalità di base NetApp Backup and Recovery :

  • Microsoft.Storage/storageAccounts/listkeys/action

  • Microsoft.Storage/storageAccounts/lettura

  • Microsoft.Storage/storageAccounts/write

  • Microsoft.Storage/storageAccounts/blobServices/containers/read

  • Microsoft.Storage/storageAccounts/listAccountSas/action

  • Microsoft.Resources/subscriptions/locations/read

  • Microsoft.Resources/subscriptions/resourceGroups/read

  • Microsoft.Resources/subscriptions/resourcegroups/resources/read

  • Microsoft.Resources/subscriptions/resourceGroups/write

  • Microsoft.Storage/storageAccounts/managementPolicies/read

  • Microsoft.Storage/storageAccounts/managementPolicies/write

  • Microsoft.Autorizzazione/blocchi/scrittura

  • Microsoft.Authorization/locks/read

Di seguito è riportato un criterio personalizzato per Backup e Ripristino che utilizza il minor numero possibile di autorizzazioni e l'ambito più ristretto possibile:

{
  "id": "/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/roleDefinitions/{roleDefinitionGuid}",
  "properties": {
    "roleName": "Custom Role",
    "description": "Minimal permissions required for Backup and Recovery.",
    "assignableScopes": [
      "/subscriptions/{subscriptionId}",
      "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupNameContainingConnectorAndStorageAccount}",
      "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupNameContainingConnectorAndStorageAccount}/providers/Microsoft.Storage/storageAccounts/{storageAccountNameWithObjectLockPreprovisioned}"
    ],
    "permissions": [
      {
        "actions": [
          "Microsoft.Storage/storageAccounts/listkeys/action",
          "Microsoft.Storage/storageAccounts/read",
          "Microsoft.Storage/storageAccounts/write",
          "Microsoft.Storage/storageAccounts/blobServices/containers/read",
          "Microsoft.Storage/storageAccounts/listAccountSas/action",
          "Microsoft.Resources/subscriptions/locations/read",
          "Microsoft.Resources/subscriptions/resourcegroups/resources/read",
          "Microsoft.Resources/subscriptions/resourceGroups/write",
          "Microsoft.Resources/subscriptions/resourceGroups/read",
          "Microsoft.Storage/storageAccounts/managementPolicies/read",
          "Microsoft.Storage/storageAccounts/managementPolicies/write",
          "Microsoft.Authorization/locks/write",
          "Microsoft.Authorization/locks/read"
        ],
        "notActions": [],
        "dataActions": [],
        "notDataActions": []
      }
    ]
  }
}

Autorizzazioni avanzate di backup e ripristino

L'agente della console effettua le seguenti richieste API per operazioni avanzate di backup e ripristino e funzionalità di ricerca e ripristino. Queste autorizzazioni consentono la gestione della rete, degli archivi di chiavi e delle identità gestite:

  • Microsoft.KeyVault/vaults/accessPolicies/write

  • Microsoft.KeyVault/vaults/read

  • Microsoft.ManagedIdentity/userAssignedIdentities/assign/action

  • Microsoft.Network/networkInterfaces/delete

  • Microsoft.Network/networkInterfaces/read

  • Microsoft.Network/networkSecurityGroups/delete

  • Microsoft.Network/privateDnsZones/read

  • Microsoft.Network/privateDnsZones/write

  • Microsoft.Network/privateEndpoints/lettura

  • Microsoft.Network/privateEndpoints/write

  • Microsoft.Network/virtualNetworks/join/action

  • Microsoft.Resources/deployments/delete

Autorizzazioni legacy per backup e ripristino

L'agente effettua le seguenti richieste API quando si utilizza la funzionalità Cerca e ripristina. Queste autorizzazioni sono necessarie solo se hai abilitato le funzionalità di indicizzazione legacy prima del rilascio dell'indicizzazione v2 a febbraio 2025:

  • Microsoft.Synapse/workspaces/write

  • Microsoft.Synapse/workspaces/read

  • Microsoft.Synapse/workspaces/delete

  • Microsoft.Synapse/register/action

  • Microsoft.Synapse/checkNameAvailability/action

  • Microsoft.Synapse/workspaces/operationStatuses/read

  • Microsoft.Synapse/workspaces/firewallRules/read

  • Microsoft.Synapse/workspaces/replaceAllIpFirewallRules/action

  • Microsoft.Synapse/workspaces/operationResults/read

  • Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action

NetApp Data Classification

L'agente effettua le seguenti richieste API quando si utilizza la classificazione dei dati.

Azione Utilizzato per l'installazione? Utilizzato per le operazioni quotidiane?

Microsoft.Compute/locations/operations/read

Microsoft.Compute/locations/vmSizes/read

Microsoft.Compute/operations/read

Microsoft.Compute/virtualMachines/instanceView/read

Microsoft.Compute/virtualMachines/powerOff/action

NO

Microsoft.Compute/virtualMachines/read

Microsoft.Compute/virtualMachines/restart/action

NO

Microsoft.Compute/virtualMachines/start/action

NO

Microsoft.Compute/virtualMachines/vmSizes/read

NO

Microsoft.Compute/virtualMachines/write

NO

Microsoft.Compute/images/read

Microsoft.Compute/dischi/elimina

NO

Microsoft.Compute/dischi/lettura

Microsoft.Compute/dischi/scrittura

NO

Microsoft.Storage/checknameavailability/read

Microsoft.Storage/operations/read

Microsoft.Storage/storageAccounts/listkeys/action

NO

Microsoft.Storage/storageAccounts/lettura

Microsoft.Storage/storageAccounts/write

NO

Microsoft.Storage/storageAccounts/blobServices/containers/read

Microsoft.Network/networkInterfaces/read

Microsoft.Network/networkInterfaces/write

NO

Microsoft.Network/networkInterfaces/join/action

NO

Microsoft.Network/networkSecurityGroups/read

Microsoft.Network/networkSecurityGroups/write

NO

Microsoft.Resources/subscriptions/locations/read

Microsoft.Network/locations/operationResults/read

Microsoft.Network/locations/operations/read

Microsoft.Network/virtualNetworks/read

Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read

Microsoft.Network/virtualNetworks/subnets/read

Microsoft.Network/virtualNetworks/subnets/virtualMachines/read

Microsoft.Network/virtualNetworks/virtualMachines/read

Microsoft.Network/virtualNetworks/subnets/join/action

NO

Microsoft.Network/virtualNetworks/subnets/write

NO

Microsoft.Network/routeTables/join/action

NO

Microsoft.Resources/deployments/operations/read

Microsoft.Resources/deployments/read

Microsoft.Resources/deployments/write

NO

Microsoft.Resources/resources/read

Microsoft.Resources/subscriptions/operationresults/read

Microsoft.Resources/subscriptions/resourceGroups/delete

NO

Microsoft.Resources/subscriptions/resourceGroups/read

Microsoft.Resources/subscriptions/resourcegroups/resources/read

Microsoft.Resources/subscriptions/resourceGroups/write

NO

Cloud Volumes ONTAP

L'agente effettua le seguenti richieste API per distribuire e gestire Cloud Volumes ONTAP in Azure.

Scopo Azione Utilizzato per la distribuzione? Utilizzato per le operazioni quotidiane? Utilizzato per l'eliminazione?

Creare e gestire VM

Microsoft.Compute/locations/operations/read

NO

Microsoft.Compute/locations/vmSizes/read

NO

Microsoft.Resources/subscriptions/locations/read

NO

NO

Microsoft.Compute/operations/read

NO

Microsoft.Compute/virtualMachines/instanceView/read

NO

Microsoft.Compute/virtualMachines/powerOff/action

NO

Microsoft.Compute/virtualMachines/read

NO

Microsoft.Compute/virtualMachines/restart/action

NO

Microsoft.Compute/virtualMachines/start/action

NO

Microsoft.Compute/virtualMachines/deallocate/action

NO

Microsoft.Compute/virtualMachines/vmSizes/read

NO

NO

Microsoft.Compute/virtualMachines/write

NO

Microsoft.Compute/virtualMachines/delete

Microsoft.Resources/deployments/delete

NO

NO

Abilita la distribuzione da un VHD

Microsoft.Compute/images/read

NO

NO

Microsoft.Compute/images/write

NO

NO

Crea e gestisci le interfacce di rete nella subnet di destinazione

Microsoft.Network/networkInterfaces/read

NO

Microsoft.Network/networkInterfaces/write

NO

Microsoft.Network/networkInterfaces/join/action

NO

Microsoft.Network/networkInterfaces/delete

NO

Creare e gestire gruppi di sicurezza di rete

Microsoft.Network/networkSecurityGroups/read

NO

Microsoft.Network/networkSecurityGroups/write

NO

Microsoft.Network/networkSecurityGroups/join/action

NO

NO

Microsoft.Network/networkSecurityGroups/delete

NO

Ottieni informazioni di rete sulle regioni, sulla VNet di destinazione e sulla subnet e aggiungi le VM alle VNet

Microsoft.Network/locations/operationResults/read

NO

Microsoft.Network/locations/operations/read

NO

Microsoft.Network/virtualNetworks/read

NO

NO

Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read

NO

NO

Microsoft.Network/virtualNetworks/subnets/read

NO

Microsoft.Network/virtualNetworks/subnets/virtualMachines/read

NO

Microsoft.Network/virtualNetworks/virtualMachines/read

NO

Microsoft.Network/virtualNetworks/subnets/join/action

NO

Creare e gestire gruppi di risorse

Microsoft.Resources/deployments/operations/read

NO

Microsoft.Resources/deployments/read

NO

Microsoft.Resources/deployments/write

NO

Microsoft.Resources/resources/read

NO

Microsoft.Resources/subscriptions/operationresults/read

NO

Microsoft.Resources/subscriptions/resourceGroups/delete

Microsoft.Resources/subscriptions/resourceGroups/read

NO

NO

Microsoft.Resources/subscriptions/resourcegroups/resources/read

NO

Microsoft.Resources/subscriptions/resourceGroups/write

NO

Gestire gli account di archiviazione e i dischi di Azure

Microsoft.Compute/dischi/lettura

Microsoft.Compute/dischi/scrittura

NO

Microsoft.Compute/dischi/elimina

Microsoft.Storage/checknameavailability/read

NO

Microsoft.Storage/operations/read

NO

Microsoft.Storage/storageAccounts/listkeys/action

NO

Microsoft.Storage/storageAccounts/lettura

NO

Microsoft.Storage/storageAccounts/delete

NO

Microsoft.Storage/storageAccounts/write

NO

Microsoft.Storage/usages/read

NO

NO

Abilita i backup nell'archiviazione BLOB e la crittografia degli account di archiviazione

Microsoft.Storage/storageAccounts/blobServices/containers/read

NO

Microsoft.KeyVault/vaults/read

NO

Microsoft.KeyVault/vaults/accessPolicies/write

NO

Abilita gli endpoint del servizio VNet per la suddivisione in livelli dei dati

Microsoft.Network/virtualNetworks/subnets/write

NO

Microsoft.Network/routeTables/join/action

NO

Crea e gestisci snapshot gestiti da Azure

Microsoft.Compute/snapshot/write

NO

Microsoft.Compute/snapshot/lettura

NO

Microsoft.Compute/snapshots/delete

NO

Microsoft.Compute/disks/beginGetAccess/action

NO

NO

Creare e gestire set di disponibilità

Microsoft.Compute/availabilitySets/write

NO

NO

Microsoft.Compute/availabilitySets/read

NO

NO

Abilitare le distribuzioni programmatiche dal marketplace

Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read

NO

NO

Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write

NO

Gestire un bilanciatore del carico per coppie HA

Microsoft.Network/loadBalancers/read

NO

Microsoft.Network/loadBalancers/write

NO

NO

Microsoft.Network/loadBalancers/delete

NO

Microsoft.Network/loadBalancers/backendAddressPools/lettura

NO

NO

Microsoft.Network/loadBalancers/backendAddressPools/join/action

NO

NO

Microsoft.Network/loadBalancers/frontendIPConfigurations/read

NO

Microsoft.Network/loadBalancers/loadBalancingRules/read

NO

NO

Microsoft.Network/loadBalancers/probes/read

NO

NO

Microsoft.Network/loadBalancers/probes/join/action

NO

NO

Abilita la gestione dei blocchi sui dischi di Azure

Microsoft.Authorization/locks/*

NO

Abilita endpoint privati per coppie HA quando non c'è connettività al di fuori della subnet

Microsoft.Network/privateEndpoints/write

NO

Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action

NO

NO

Microsoft.Storage/storageAccounts/privateEndpointConnections/read

Microsoft.Network/privateEndpoints/lettura

Microsoft.Network/privateDnsZones/write

NO

Microsoft.Network/privateDnsZones/virtualNetworkLinks/write

NO

Microsoft.Network/virtualNetworks/join/action

NO

Microsoft.Network/privateDnsZones/A/write

NO

Microsoft.Network/privateDnsZones/read

NO

Microsoft.Network/privateDnsZones/virtualNetworkLinks/read

NO

Richiesto per alcune distribuzioni di VM, a seconda dell'hardware fisico sottostante

Microsoft.Resources/deployments/operationStatuses/read

NO

Rimuovere le risorse da un gruppo di risorse in caso di errore di distribuzione o eliminazione

Microsoft.Network/privateEndpoints/delete

NO

Microsoft.Compute/availabilitySets/delete

NO

Abilita l'uso di chiavi di crittografia gestite dal cliente quando si utilizza l'API

Microsoft.Compute/diskEncryptionSets/read

Microsoft.Compute/diskEncryptionSets/write

NO

Microsoft.KeyVault/vaults/deploy/action

NO

NO

Microsoft.Compute/diskEncryptionSets/delete

Configurare un gruppo di sicurezza delle applicazioni per una coppia HA per isolare l'interconnessione HA e le schede di rete del cluster

Microsoft.Network/applicationSecurityGroups/write

NO

NO

Microsoft.Network/applicationSecurityGroups/lettura

NO

NO

Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action

NO

NO

Microsoft.Network/networkSecurityGroups/securityRules/write

NO

Microsoft.Network/applicationSecurityGroups/delete

NO

Microsoft.Network/networkSecurityGroups/securityRules/delete

NO

Leggere, scrivere ed eliminare i tag associati alle risorse Cloud Volumes ONTAP

Microsoft.Resources/tags/read

NO

NO

Microsoft.Resources/tags/write

NO

Microsoft.Resources/tags/delete

NO

NO

Crittografare gli account di archiviazione durante la creazione

Microsoft.ManagedIdentity/userAssignedIdentities/assign/action

NO

Utilizzare i set di scalabilità delle macchine virtuali in modalità di orchestrazione flessibile per specificare zone specifiche per Cloud Volumes ONTAP

Microsoft.Compute/virtualMachineScaleSets/write

NO

NO

Microsoft.Compute/virtualMachineScaleSets/read

NO

NO

Microsoft.Compute/virtualMachineScaleSets/delete

NO

NO

Livelli

L'agente effettua le seguenti richieste API quando si configura NetApp Cloud Tiering.

  • Microsoft.Storage/storageAccounts/listkeys/action

  • Microsoft.Resources/subscriptions/resourceGroups/read

  • Microsoft.Resources/subscriptions/locations/read

L'agente Console effettua le seguenti richieste API per le operazioni quotidiane.

  • Microsoft.Storage/storageAccounts/blobServices/containers/read

  • Microsoft.Storage/storageAccounts/managementPolicies/read

  • Microsoft.Storage/storageAccounts/managementPolicies/write

  • Microsoft.Storage/storageAccounts/lettura

Registro delle modifiche

Man mano che vengono aggiunte o rimosse autorizzazioni, ne daremo nota nelle sezioni seguenti.

11 novembre 2025

È stata aggiunta una policy JSON personalizzata che riflette il minor numero possibile di autorizzazioni e l'ambito più ristretto possibile.

Le seguenti autorizzazioni sono state aggiunte all'elenco minimo delle autorizzazioni di backup e ripristino:

  • Microsoft.Autorizzazione/blocchi/scrittura

  • Microsoft.Authorization/locks/read

Le seguenti autorizzazioni non sono più necessarie per Backup e Ripristino, a meno che non si utilizzi l'indicizzazione legacy:

  • Microsoft.Synapse/workspaces/write

  • Microsoft.Synapse/workspaces/read

  • Microsoft.Synapse/workspaces/delete

  • Microsoft.Synapse/register/action

  • Microsoft.Synapse/checkNameAvailability/action

  • Microsoft.Synapse/workspaces/operationStatuses/read

  • Microsoft.Synapse/workspaces/firewallRules/read

  • Microsoft.Synapse/workspaces/replaceAllIpFirewallRules/action

  • Microsoft.Synapse/workspaces/operationResults/read

  • Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action

Le seguenti autorizzazioni sono state spostate nella sezione "Autorizzazioni aggiuntive per backup e ripristino" perché non sono necessarie per una configurazione minima:

  • Microsoft.Storage/storageAccounts/listkeys/action

  • Microsoft.Storage/storageAccounts/lettura

  • Microsoft.Storage/storageAccounts/write

  • Microsoft.Storage/storageAccounts/blobServices/containers/read

  • Microsoft.Storage/storageAccounts/listAccountSas/action

  • Microsoft.Resources/subscriptions/locations/read

  • Microsoft.Resources/subscriptions/resourceGroups/read

  • Microsoft.Resources/subscriptions/resourcegroups/resources/read

  • Microsoft.Resources/subscriptions/resourceGroups/write

  • Microsoft.Storage/storageAccounts/managementPolicies/read

  • Microsoft.Storage/storageAccounts/managementPolicies/write

9 settembre 2024

Le seguenti autorizzazioni sono state rimosse dalla policy JSON perché la Console non supporta più l'individuazione e la gestione dei cluster Kubernetes:

  • Microsoft.ContainerService/managedClusters/listClusterUserCredential/action

  • Microsoft.ContainerService/managedClusters/read

22 agosto 2024

Le seguenti autorizzazioni sono state aggiunte alla policy JSON perché sono necessarie per il supporto Cloud Volumes ONTAP dei set di scalabilità delle macchine virtuali:

  • Microsoft.Compute/virtualMachineScaleSets/write

  • Microsoft.Compute/virtualMachineScaleSets/read

  • Microsoft.Compute/virtualMachineScaleSets/delete

5 dicembre 2023

Le seguenti autorizzazioni non sono più necessarie per NetApp Backup and Recovery quando si esegue il backup dei dati del volume nell'archiviazione BLOB di Azure:

  • Microsoft.Compute/virtualMachines/read

  • Microsoft.Compute/virtualMachines/start/action

  • Microsoft.Compute/virtualMachines/deallocate/action

  • Microsoft.Compute/virtualMachines/extensions/delete

  • Microsoft.Compute/virtualMachines/delete

Queste autorizzazioni sono necessarie per altri servizi di archiviazione della console, pertanto rimarranno comunque nel ruolo personalizzato per l'agente se si utilizzano tali altri servizi di archiviazione.

12 maggio 2023

Le seguenti autorizzazioni sono state aggiunte alla policy JSON perché sono necessarie per la gestione Cloud Volumes ONTAP :

  • Microsoft.Compute/images/write

  • Microsoft.Network/loadBalancers/frontendIPConfigurations/read

Le seguenti autorizzazioni sono state rimosse dalla policy JSON perché non sono più necessarie:

  • Microsoft.Storage/storageAccounts/blobServices/containers/write

  • Microsoft.Network/publicIPAddresses/delete

23 marzo 2023

L'autorizzazione "Microsoft.Storage/storageAccounts/delete" non è più necessaria per la classificazione dei dati.

Questa autorizzazione è ancora necessaria per Cloud Volumes ONTAP.

5 gennaio 2023

Sono state aggiunte le seguenti autorizzazioni alla policy JSON:

  • Microsoft.Storage/storageAccounts/listAccountSas/action

  • Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action

    Queste autorizzazioni sono necessarie per NetApp Backup and Recovery.

  • Microsoft.Network/loadBalancers/backendAddressPools/join/action

    Questa autorizzazione è necessaria per la distribuzione Cloud Volumes ONTAP .