Skip to main content

user_defined_roles

Creates, updates, deletes, gets or lists a user_defined_roles resource.

Overview

Nameuser_defined_roles
TypeResource
Idazure.confidential_ledger_dataplane.user_defined_roles

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
rolesarrayRoles. Required.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_user_defined_roleselectroleName, ledger_endpointGets role actions for user defined roles. user defined roles allow users to define and manage app specific AuthZ policy.
create_user_defined_roleinsertledger_endpoint, rolesCreates new roles and their actions. User defined roles allow users to define and manage app specific AuthZ policy.
update_user_defined_roleupdateledger_endpoint, rolesPatch replaces the allowed action on existing roles,if the desire is to remove an existing action, the role must be deleted and recreated. User defined roles allow users to define and manage app specific AuthZ policy.
delete_user_defined_roledeleteroleName, ledger_endpointDeletes user defined roles. A user defined role allows the users to create and manage their own role actions using the API.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
ledger_endpointstringThe service endpoint host (no scheme), e.g. myaccount.table.cosmos.azure.com:443 - value of the client ledgerEndpoint parameter. (default: )
roleNamestringuser defined role name. Required.

SELECT examples

Gets role actions for user defined roles. user defined roles allow users to define and manage app specific AuthZ policy.

SELECT
roles
FROM azure.confidential_ledger_dataplane.user_defined_roles
WHERE roleName = '{{ roleName }}' -- required
AND ledger_endpoint = '{{ ledger_endpoint }}' -- required
;

INSERT examples

Creates new roles and their actions. User defined roles allow users to define and manage app specific AuthZ policy.

INSERT INTO azure.confidential_ledger_dataplane.user_defined_roles (
roles,
ledger_endpoint
)
SELECT
'{{ roles }}' /* required */,
'{{ ledger_endpoint }}'
;

UPDATE examples

Patch replaces the allowed action on existing roles,if the desire is to remove an existing action, the role must be deleted and recreated. User defined roles allow users to define and manage app specific AuthZ policy.

UPDATE azure.confidential_ledger_dataplane.user_defined_roles
SET
roles = '{{ roles }}'
WHERE
ledger_endpoint = '{{ ledger_endpoint }}' --required
AND roles = '{{ roles }}' --required;

DELETE examples

Deletes user defined roles. A user defined role allows the users to create and manage their own role actions using the API.

DELETE FROM azure.confidential_ledger_dataplane.user_defined_roles
WHERE roleName = '{{ roleName }}' --required
AND ledger_endpoint = '{{ ledger_endpoint }}' --required
;