Skip to main content
NetApp Console setup and administration
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Autorizzazioni di Azure per l'agente della console

Collaboratori netapp-tonias

Quando la NetApp Console avvia un agente console in Azure, associa un ruolo personalizzato alla macchina virtuale che fornisce all'agente le autorizzazioni per gestire risorse e processi all'interno di tale sottoscrizione di Azure. L'agente utilizza le autorizzazioni per effettuare chiamate API a diversi servizi di Azure.

La necessità o meno di creare questo ruolo personalizzato per l'agente dipende da come lo hai distribuito.

Distribuzione dalla NetApp Console

Quando si utilizza la console per distribuire la macchina virtuale dell'agente in Azure, viene abilitato un "identità gestita assegnata dal sistema" sulla macchina virtuale, crea un ruolo personalizzato e lo assegna alla macchina virtuale. Il ruolo fornisce alla Console le autorizzazioni necessarie per gestire risorse e processi all'interno di tale sottoscrizione di Azure. Le autorizzazioni del ruolo vengono mantenute aggiornate quando l'agente viene aggiornato. Non è necessario creare questo ruolo per l'agente né gestire gli aggiornamenti.

Distribuzione manuale o da Azure Marketplace

Quando si distribuisce l'agente da Azure Marketplace o se si installa manualmente l'agente su un host Linux, è necessario configurare autonomamente il ruolo personalizzato e mantenerne le autorizzazioni con qualsiasi modifica.

Sarà necessario assicurarsi che il ruolo sia aggiornato poiché nelle versioni successive verranno aggiunte nuove autorizzazioni. Se saranno necessarie nuove autorizzazioni, queste saranno elencate nelle note di rilascio.

{
    "Name": "Console Operator",
    "Actions": [
                    "Microsoft.Compute/disks/delete",
                    "Microsoft.Compute/disks/read",
                    "Microsoft.Compute/disks/write",
                    "Microsoft.Compute/locations/operations/read",
                    "Microsoft.Compute/locations/vmSizes/read",
                    "Microsoft.Resources/subscriptions/locations/read",
                    "Microsoft.Compute/operations/read",
                    "Microsoft.Compute/virtualMachines/instanceView/read",
                    "Microsoft.Compute/virtualMachines/powerOff/action",
                    "Microsoft.Compute/virtualMachines/read",
                    "Microsoft.Compute/virtualMachines/restart/action",
                    "Microsoft.Compute/virtualMachines/deallocate/action",
                    "Microsoft.Compute/virtualMachines/start/action",
                    "Microsoft.Compute/virtualMachines/vmSizes/read",
                    "Microsoft.Compute/virtualMachines/write",
                    "Microsoft.Compute/images/read",
                    "Microsoft.Network/locations/operationResults/read",
                    "Microsoft.Network/locations/operations/read",
                    "Microsoft.Network/networkInterfaces/read",
                    "Microsoft.Network/networkInterfaces/write",
                    "Microsoft.Network/networkInterfaces/join/action",
                    "Microsoft.Network/networkSecurityGroups/read",
                    "Microsoft.Network/networkSecurityGroups/write",
                    "Microsoft.Network/networkSecurityGroups/join/action",
                    "Microsoft.Network/virtualNetworks/read",
                    "Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read",
                    "Microsoft.Network/virtualNetworks/subnets/read",
                    "Microsoft.Network/virtualNetworks/subnets/write",
                    "Microsoft.Network/virtualNetworks/subnets/virtualMachines/read",
                    "Microsoft.Network/virtualNetworks/virtualMachines/read",
                    "Microsoft.Network/virtualNetworks/subnets/join/action",
                    "Microsoft.Resources/deployments/operations/read",
                    "Microsoft.Resources/deployments/read",
                    "Microsoft.Resources/deployments/write",
                    "Microsoft.Resources/resources/read",
                    "Microsoft.Resources/subscriptions/operationresults/read",
                    "Microsoft.Resources/subscriptions/resourceGroups/delete",
                    "Microsoft.Resources/subscriptions/resourceGroups/read",
                    "Microsoft.Resources/subscriptions/resourcegroups/resources/read",
                    "Microsoft.Resources/subscriptions/resourceGroups/write",
                    "Microsoft.Storage/checknameavailability/read",
                    "Microsoft.Storage/operations/read",
                    "Microsoft.Storage/storageAccounts/listkeys/action",
                    "Microsoft.Storage/storageAccounts/read",
                    "Microsoft.Storage/storageAccounts/delete",
                    "Microsoft.Storage/storageAccounts/write",
                    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
                    "Microsoft.Storage/storageAccounts/listAccountSas/action",
                    "Microsoft.Storage/usages/read",
                    "Microsoft.Compute/snapshots/write",
                    "Microsoft.Compute/snapshots/read",
                    "Microsoft.Compute/availabilitySets/write",
                    "Microsoft.Compute/availabilitySets/read",
                    "Microsoft.Compute/disks/beginGetAccess/action",
                    "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read",
                    "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write",
                    "Microsoft.Network/loadBalancers/read",
                    "Microsoft.Network/loadBalancers/write",
                    "Microsoft.Network/loadBalancers/delete",
                    "Microsoft.Network/loadBalancers/backendAddressPools/read",
                    "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
                    "Microsoft.Network/loadBalancers/loadBalancingRules/read",
                    "Microsoft.Network/loadBalancers/probes/read",
                    "Microsoft.Network/loadBalancers/probes/join/action",
                    "Microsoft.Authorization/locks/*",
                    "Microsoft.Network/routeTables/join/action",
                    "Microsoft.NetApp/netAppAccounts/read",
                    "Microsoft.NetApp/netAppAccounts/capacityPools/read",
                    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/write",
                    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/read",
                    "Microsoft.NetApp/netAppAccounts/capacityPools/volumes/delete",
                    "Microsoft.Network/privateEndpoints/write",
                    "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
                    "Microsoft.Storage/storageAccounts/privateEndpointConnections/read",
                    "Microsoft.Storage/storageAccounts/managementPolicies/read",
                    "Microsoft.Storage/storageAccounts/managementPolicies/write",
                    "Microsoft.Network/privateEndpoints/read",
                    "Microsoft.Network/privateDnsZones/write",
                    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
                    "Microsoft.Network/virtualNetworks/join/action",
                    "Microsoft.Network/privateDnsZones/A/write",
                    "Microsoft.Network/privateDnsZones/read",
                    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/read",
                    "Microsoft.Resources/deployments/operationStatuses/read",
                    "Microsoft.Insights/Metrics/Read",
                    "Microsoft.Compute/virtualMachines/extensions/write",
                    "Microsoft.Compute/virtualMachines/extensions/delete",
                    "Microsoft.Compute/virtualMachines/extensions/read",
                    "Microsoft.Compute/virtualMachines/delete",
                    "Microsoft.Network/networkInterfaces/delete",
                    "Microsoft.Network/networkSecurityGroups/delete",
                    "Microsoft.Resources/deployments/delete",
                    "Microsoft.Compute/diskEncryptionSets/read",
                    "Microsoft.Compute/snapshots/delete",
                    "Microsoft.Network/privateEndpoints/delete",
                    "Microsoft.Compute/availabilitySets/delete",
                    "Microsoft.KeyVault/vaults/read",
                    "Microsoft.KeyVault/vaults/accessPolicies/write",
                    "Microsoft.Compute/diskEncryptionSets/write",
                    "Microsoft.KeyVault/vaults/deploy/action",
                    "Microsoft.Compute/diskEncryptionSets/delete",
                    "Microsoft.Resources/tags/read",
                    "Microsoft.Resources/tags/write",
                    "Microsoft.Resources/tags/delete",
                    "Microsoft.Network/applicationSecurityGroups/write",
                    "Microsoft.Network/applicationSecurityGroups/read",
                    "Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action",
                    "Microsoft.Network/networkSecurityGroups/securityRules/write",
                    "Microsoft.Network/applicationSecurityGroups/delete",
                    "Microsoft.Network/networkSecurityGroups/securityRules/delete",
                    "Microsoft.Synapse/workspaces/write",
                    "Microsoft.Synapse/workspaces/read",
                    "Microsoft.Synapse/workspaces/delete",
                    "Microsoft.Synapse/register/action",
                    "Microsoft.Synapse/checkNameAvailability/action",
                    "Microsoft.Synapse/workspaces/operationStatuses/read",
                    "Microsoft.Synapse/workspaces/firewallRules/read",
                    "Microsoft.Synapse/workspaces/replaceAllIpFirewallRules/action",
                    "Microsoft.Synapse/workspaces/operationResults/read",
                    "Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action",
                    "Microsoft.ManagedIdentity/userAssignedIdentities/assign/action",
                    "Microsoft.Compute/images/write",
                    "Microsoft.Network/loadBalancers/frontendIPConfigurations/read",
                    "Microsoft.Compute/virtualMachineScaleSets/write",
                    "Microsoft.Compute/virtualMachineScaleSets/read",
                    "Microsoft.Compute/virtualMachineScaleSets/delete"
    ],
    "NotActions": [],
    "AssignableScopes": [],
    "Description": "Console Permissions",
    "IsCustom": "true"
}

Come vengono utilizzate le autorizzazioni di Azure

Le sezioni seguenti descrivono come vengono utilizzate le autorizzazioni per ciascun sistema di storage e servizio dati NetApp . Queste informazioni possono essere utili se le politiche aziendali stabiliscono che le autorizzazioni vengano concesse solo se necessario.

Azure NetApp Files

L'agente effettua le seguenti richieste API quando si utilizza NetApp Data Classification per analizzare i dati di Azure NetApp Files :

  • Microsoft. NetApp/netAppAccounts/lettura

  • Microsoft. NetApp/netAppAccounts/capacityPools/read

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/write

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/read

  • Microsoft. NetApp/netAppAccounts/capacityPools/volumes/delete

NetApp Backup and Recovery

L'agente Console effettua le seguenti richieste API per NetApp Backup and Recovery:

  • Microsoft.Storage/storageAccounts/listkeys/action

  • Microsoft.Storage/storageAccounts/lettura

  • Microsoft.Storage/storageAccounts/write

  • Microsoft.Storage/storageAccounts/blobServices/containers/read

  • Microsoft.Storage/storageAccounts/listAccountSas/action

  • Microsoft.KeyVault/vaults/read

  • Microsoft.KeyVault/vaults/accessPolicies/write

  • Microsoft.Network/networkInterfaces/read

  • Microsoft.Resources/subscriptions/locations/read

  • Microsoft.Network/virtualNetworks/read

  • Microsoft.Network/virtualNetworks/subnets/read

  • Microsoft.Resources/subscriptions/resourceGroups/read

  • Microsoft.Resources/subscriptions/resourcegroups/resources/read

  • Microsoft.Resources/subscriptions/resourceGroups/write

  • Microsoft.Authorization/locks/*

  • Microsoft.Network/privateEndpoints/write

  • Microsoft.Network/privateEndpoints/lettura

  • Microsoft.Network/privateDnsZones/virtualNetworkLinks/write

  • Microsoft.Network/virtualNetworks/join/action

  • Microsoft.Network/privateDnsZones/A/write

  • Microsoft.Network/privateDnsZones/read

  • Microsoft.Network/privateDnsZones/virtualNetworkLinks/read

  • Microsoft.Network/networkInterfaces/delete

  • Microsoft.Network/networkSecurityGroups/delete

  • Microsoft.Resources/deployments/delete

  • Microsoft.ManagedIdentity/userAssignedIdentities/assign/action

L'agente effettua le seguenti richieste API quando si utilizza la funzionalità Cerca e ripristina:

  • Microsoft.Synapse/workspaces/write

  • Microsoft.Synapse/workspaces/read

  • Microsoft.Synapse/workspaces/delete

  • Microsoft.Synapse/register/action

  • Microsoft.Synapse/checkNameAvailability/action

  • Microsoft.Synapse/workspaces/operationStatuses/read

  • Microsoft.Synapse/workspaces/firewallRules/read

  • Microsoft.Synapse/workspaces/replaceAllIpFirewallRules/action

  • Microsoft.Synapse/workspaces/operationResults/read

  • Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action

NetApp Data Classification

L'agente effettua le seguenti richieste API quando si utilizza la classificazione dei dati.

Azione Utilizzato per l'installazione? Utilizzato per le operazioni quotidiane?

Microsoft.Compute/locations/operations/read

Microsoft.Compute/locations/vmSizes/read

Microsoft.Compute/operations/read

Microsoft.Compute/virtualMachines/instanceView/read

Microsoft.Compute/virtualMachines/powerOff/action

NO

Microsoft.Compute/virtualMachines/read

Microsoft.Compute/virtualMachines/restart/action

NO

Microsoft.Compute/virtualMachines/start/action

NO

Microsoft.Compute/virtualMachines/vmSizes/read

NO

Microsoft.Compute/virtualMachines/write

NO

Microsoft.Compute/images/read

Microsoft.Compute/dischi/elimina

NO

Microsoft.Compute/dischi/lettura

Microsoft.Compute/dischi/scrittura

NO

Microsoft.Storage/checknameavailability/read

Microsoft.Storage/operations/read

Microsoft.Storage/storageAccounts/listkeys/action

NO

Microsoft.Storage/storageAccounts/lettura

Microsoft.Storage/storageAccounts/write

NO

Microsoft.Storage/storageAccounts/blobServices/containers/read

Microsoft.Network/networkInterfaces/read

Microsoft.Network/networkInterfaces/write

NO

Microsoft.Network/networkInterfaces/join/action

NO

Microsoft.Network/networkSecurityGroups/read

Microsoft.Network/networkSecurityGroups/write

NO

Microsoft.Resources/subscriptions/locations/read

Microsoft.Network/locations/operationResults/read

Microsoft.Network/locations/operations/read

Microsoft.Network/virtualNetworks/read

Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read

Microsoft.Network/virtualNetworks/subnets/read

Microsoft.Network/virtualNetworks/subnets/virtualMachines/read

Microsoft.Network/virtualNetworks/virtualMachines/read

Microsoft.Network/virtualNetworks/subnets/join/action

NO

Microsoft.Network/virtualNetworks/subnets/write

NO

Microsoft.Network/routeTables/join/action

NO

Microsoft.Resources/deployments/operations/read

Microsoft.Resources/deployments/read

Microsoft.Resources/deployments/write

NO

Microsoft.Resources/resources/read

Microsoft.Resources/subscriptions/operationresults/read

Microsoft.Resources/subscriptions/resourceGroups/delete

NO

Microsoft.Resources/subscriptions/resourceGroups/read

Microsoft.Resources/subscriptions/resourcegroups/resources/read

Microsoft.Resources/subscriptions/resourceGroups/write

NO

Cloud Volumes ONTAP

L'agente effettua le seguenti richieste API per distribuire e gestire Cloud Volumes ONTAP in Azure.

Scopo Azione Utilizzato per la distribuzione? Utilizzato per le operazioni quotidiane? Utilizzato per l'eliminazione?

Creare e gestire VM

Microsoft.Compute/locations/operations/read

NO

Microsoft.Compute/locations/vmSizes/read

NO

Microsoft.Resources/subscriptions/locations/read

NO

NO

Microsoft.Compute/operations/read

NO

Microsoft.Compute/virtualMachines/instanceView/read

NO

Microsoft.Compute/virtualMachines/powerOff/action

NO

Microsoft.Compute/virtualMachines/read

NO

Microsoft.Compute/virtualMachines/restart/action

NO

Microsoft.Compute/virtualMachines/start/action

NO

Microsoft.Compute/virtualMachines/deallocate/action

NO

Microsoft.Compute/virtualMachines/vmSizes/read

NO

NO

Microsoft.Compute/virtualMachines/write

NO

Microsoft.Compute/virtualMachines/delete

Microsoft.Resources/deployments/delete

NO

NO

Abilita la distribuzione da un VHD

Microsoft.Compute/images/read

NO

NO

Microsoft.Compute/images/write

NO

NO

Crea e gestisci le interfacce di rete nella subnet di destinazione

Microsoft.Network/networkInterfaces/read

NO

Microsoft.Network/networkInterfaces/write

NO

Microsoft.Network/networkInterfaces/join/action

NO

Microsoft.Network/networkInterfaces/delete

NO

Creare e gestire gruppi di sicurezza di rete

Microsoft.Network/networkSecurityGroups/read

NO

Microsoft.Network/networkSecurityGroups/write

NO

Microsoft.Network/networkSecurityGroups/join/action

NO

NO

Microsoft.Network/networkSecurityGroups/delete

NO

Ottieni informazioni di rete sulle regioni, sulla VNet di destinazione e sulla subnet e aggiungi le VM alle VNet

Microsoft.Network/locations/operationResults/read

NO

Microsoft.Network/locations/operations/read

NO

Microsoft.Network/virtualNetworks/read

NO

NO

Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read

NO

NO

Microsoft.Network/virtualNetworks/subnets/read

NO

Microsoft.Network/virtualNetworks/subnets/virtualMachines/read

NO

Microsoft.Network/virtualNetworks/virtualMachines/read

NO

Microsoft.Network/virtualNetworks/subnets/join/action

NO

Creare e gestire gruppi di risorse

Microsoft.Resources/deployments/operations/read

NO

Microsoft.Resources/deployments/read

NO

Microsoft.Resources/deployments/write

NO

Microsoft.Resources/resources/read

NO

Microsoft.Resources/subscriptions/operationresults/read

NO

Microsoft.Resources/subscriptions/resourceGroups/delete

Microsoft.Resources/subscriptions/resourceGroups/read

NO

NO

Microsoft.Resources/subscriptions/resourcegroups/resources/read

NO

Microsoft.Resources/subscriptions/resourceGroups/write

NO

Gestire gli account di archiviazione e i dischi di Azure

Microsoft.Compute/dischi/lettura

Microsoft.Compute/dischi/scrittura

NO

Microsoft.Compute/dischi/elimina

Microsoft.Storage/checknameavailability/read

NO

Microsoft.Storage/operations/read

NO

Microsoft.Storage/storageAccounts/listkeys/action

NO

Microsoft.Storage/storageAccounts/lettura

NO

Microsoft.Storage/storageAccounts/delete

NO

Microsoft.Storage/storageAccounts/write

NO

Microsoft.Storage/usages/read

NO

NO

Abilita i backup nell'archiviazione BLOB e la crittografia degli account di archiviazione

Microsoft.Storage/storageAccounts/blobServices/containers/read

NO

Microsoft.KeyVault/vaults/read

NO

Microsoft.KeyVault/vaults/accessPolicies/write

NO

Abilita gli endpoint del servizio VNet per la suddivisione in livelli dei dati

Microsoft.Network/virtualNetworks/subnets/write

NO

Microsoft.Network/routeTables/join/action

NO

Crea e gestisci snapshot gestiti da Azure

Microsoft.Compute/snapshot/write

NO

Microsoft.Compute/snapshot/lettura

NO

Microsoft.Compute/snapshots/delete

NO

Microsoft.Compute/disks/beginGetAccess/action

NO

NO

Creare e gestire set di disponibilità

Microsoft.Compute/availabilitySets/write

NO

NO

Microsoft.Compute/availabilitySets/read

NO

NO

Abilitare le distribuzioni programmatiche dal marketplace

Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read

NO

NO

Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write

NO

Gestire un bilanciatore del carico per coppie HA

Microsoft.Network/loadBalancers/read

NO

Microsoft.Network/loadBalancers/write

NO

NO

Microsoft.Network/loadBalancers/delete

NO

Microsoft.Network/loadBalancers/backendAddressPools/lettura

NO

NO

Microsoft.Network/loadBalancers/backendAddressPools/join/action

NO

NO

Microsoft.Network/loadBalancers/frontendIPConfigurations/read

NO

Microsoft.Network/loadBalancers/loadBalancingRules/read

NO

NO

Microsoft.Network/loadBalancers/probes/read

NO

NO

Microsoft.Network/loadBalancers/probes/join/action

NO

NO

Abilita la gestione dei blocchi sui dischi di Azure

Microsoft.Authorization/locks/*

NO

Abilita endpoint privati per coppie HA quando non c'è connettività al di fuori della subnet

Microsoft.Network/privateEndpoints/write

NO

Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action

NO

NO

Microsoft.Storage/storageAccounts/privateEndpointConnections/read

Microsoft.Network/privateEndpoints/lettura

Microsoft.Network/privateDnsZones/write

NO

Microsoft.Network/privateDnsZones/virtualNetworkLinks/write

NO

Microsoft.Network/virtualNetworks/join/action

NO

Microsoft.Network/privateDnsZones/A/write

NO

Microsoft.Network/privateDnsZones/read

NO

Microsoft.Network/privateDnsZones/virtualNetworkLinks/read

NO

Richiesto per alcune distribuzioni di VM, a seconda dell'hardware fisico sottostante

Microsoft.Resources/deployments/operationStatuses/read

NO

Rimuovere le risorse da un gruppo di risorse in caso di errore di distribuzione o eliminazione

Microsoft.Network/privateEndpoints/delete

NO

Microsoft.Compute/availabilitySets/delete

NO

Abilita l'uso di chiavi di crittografia gestite dal cliente quando si utilizza l'API

Microsoft.Compute/diskEncryptionSets/read

Microsoft.Compute/diskEncryptionSets/write

NO

Microsoft.KeyVault/vaults/deploy/action

NO

NO

Microsoft.Compute/diskEncryptionSets/delete

Configurare un gruppo di sicurezza delle applicazioni per una coppia HA per isolare l'interconnessione HA e le schede di rete del cluster

Microsoft.Network/applicationSecurityGroups/write

NO

NO

Microsoft.Network/applicationSecurityGroups/lettura

NO

NO

Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action

NO

NO

Microsoft.Network/networkSecurityGroups/securityRules/write

NO

Microsoft.Network/applicationSecurityGroups/delete

NO

Microsoft.Network/networkSecurityGroups/securityRules/delete

NO

Leggere, scrivere ed eliminare i tag associati alle risorse Cloud Volumes ONTAP

Microsoft.Resources/tags/read

NO

NO

Microsoft.Resources/tags/write

NO

Microsoft.Resources/tags/delete

NO

NO

Crittografare gli account di archiviazione durante la creazione

Microsoft.ManagedIdentity/userAssignedIdentities/assign/action

NO

Utilizzare i set di scalabilità delle macchine virtuali in modalità di orchestrazione flessibile per specificare zone specifiche per Cloud Volumes ONTAP

Microsoft.Compute/virtualMachineScaleSets/write

NO

NO

Microsoft.Compute/virtualMachineScaleSets/read

NO

NO

Microsoft.Compute/virtualMachineScaleSets/delete

NO

NO

Livelli

L'agente effettua le seguenti richieste API quando si configura NetApp Cloud Tiering.

  • Microsoft.Storage/storageAccounts/listkeys/action

  • Microsoft.Resources/subscriptions/resourceGroups/read

  • Microsoft.Resources/subscriptions/locations/read

L'agente Console effettua le seguenti richieste API per le operazioni quotidiane.

  • Microsoft.Storage/storageAccounts/blobServices/containers/read

  • Microsoft.Storage/storageAccounts/managementPolicies/read

  • Microsoft.Storage/storageAccounts/managementPolicies/write

  • Microsoft.Storage/storageAccounts/lettura

Registro delle modifiche

Man mano che vengono aggiunte o rimosse autorizzazioni, ne daremo nota nelle sezioni seguenti.

9 settembre 2024

Le seguenti autorizzazioni sono state rimosse dalla policy JSON perché la Console non supporta più l'individuazione e la gestione dei cluster Kubernetes:

  • Microsoft.ContainerService/managedClusters/listClusterUserCredential/action

  • Microsoft.ContainerService/managedClusters/read

22 agosto 2024

Le seguenti autorizzazioni sono state aggiunte alla policy JSON perché sono necessarie per il supporto Cloud Volumes ONTAP dei set di scalabilità delle macchine virtuali:

  • Microsoft.Compute/virtualMachineScaleSets/write

  • Microsoft.Compute/virtualMachineScaleSets/read

  • Microsoft.Compute/virtualMachineScaleSets/delete

5 dicembre 2023

Le seguenti autorizzazioni non sono più necessarie per NetApp Backup and Recovery quando si esegue il backup dei dati del volume nell'archiviazione BLOB di Azure:

  • Microsoft.Compute/virtualMachines/read

  • Microsoft.Compute/virtualMachines/start/action

  • Microsoft.Compute/virtualMachines/deallocate/action

  • Microsoft.Compute/virtualMachines/extensions/delete

  • Microsoft.Compute/virtualMachines/delete

Queste autorizzazioni sono necessarie per altri servizi di archiviazione della console, pertanto rimarranno comunque nel ruolo personalizzato per l'agente se si utilizzano tali altri servizi di archiviazione.

12 maggio 2023

Le seguenti autorizzazioni sono state aggiunte alla policy JSON perché sono necessarie per la gestione Cloud Volumes ONTAP :

  • Microsoft.Compute/images/write

  • Microsoft.Network/loadBalancers/frontendIPConfigurations/read

Le seguenti autorizzazioni sono state rimosse dalla policy JSON perché non sono più necessarie:

  • Microsoft.Storage/storageAccounts/blobServices/containers/write

  • Microsoft.Network/publicIPAddresses/delete

23 marzo 2023

L'autorizzazione "Microsoft.Storage/storageAccounts/delete" non è più necessaria per la classificazione dei dati.

Questa autorizzazione è ancora necessaria per Cloud Volumes ONTAP.

5 gennaio 2023

Sono state aggiunte le seguenti autorizzazioni alla policy JSON:

  • Microsoft.Storage/storageAccounts/listAccountSas/action

  • Microsoft.Synapse/workspaces/privateEndpointConnectionsApproval/action

    Queste autorizzazioni sono necessarie per NetApp Backup and Recovery.

  • Microsoft.Network/loadBalancers/backendAddressPools/join/action

    Questa autorizzazione è necessaria per la distribuzione Cloud Volumes ONTAP .