Skip to main content

role_assignments

Creates, updates, deletes, gets or lists a role_assignments resource.

Overview

Namerole_assignments
TypeResource
Idazure.key_vault_administration.role_assignments

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringThe role assignment ID.
namestringThe role assignment name.
principalIdstringThe principal ID.
roleDefinitionIdstringThe role definition ID.
scopestringThe role scope. Known values are: "/" and "/keys". (/, /keys)
typestringThe role assignment type.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectscope, role_assignment_name, vault_base_urlGet the specified role assignment.
list_for_scopeselectscope, vault_base_url$filterGets role assignments for a scope.
createinsertscope, role_assignment_name, vault_base_url, propertiesCreates a role assignment.
deletedeletescope, role_assignment_name, vault_base_urlDeletes a role assignment.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
role_assignment_namestringThe name of the role assignment to delete. Required.
scopestringThe scope of the role assignment to delete. Required.
vault_base_urlstringThe service endpoint host (no scheme), e.g. myaccount.table.cosmos.azure.com:443 - value of the client vaultBaseUrl parameter. (default: )
$filterstringThe filter to apply on the operation. Use $filter=atScope() to return all role assignments at or above the scope. Use $filter=principalId eq {id} to return all role assignments at, above or below the scope for the specified principal. Default value is None.

SELECT examples

Get the specified role assignment.

SELECT
id,
name,
principalId,
roleDefinitionId,
scope,
type
FROM azure.key_vault_administration.role_assignments
WHERE scope = '{{ scope }}' -- required
AND role_assignment_name = '{{ role_assignment_name }}' -- required
AND vault_base_url = '{{ vault_base_url }}' -- required
;

INSERT examples

Creates a role assignment.

INSERT INTO azure.key_vault_administration.role_assignments (
properties,
scope,
role_assignment_name,
vault_base_url
)
SELECT
'{{ properties }}' /* required */,
'{{ scope }}',
'{{ role_assignment_name }}',
'{{ vault_base_url }}'
RETURNING
id,
name,
properties,
type
;

DELETE examples

Deletes a role assignment.

DELETE FROM azure.key_vault_administration.role_assignments
WHERE scope = '{{ scope }}' --required
AND role_assignment_name = '{{ role_assignment_name }}' --required
AND vault_base_url = '{{ vault_base_url }}' --required
;