Skip to main content

role_definitions

Creates, updates, deletes, gets or lists a role_definitions resource.

Overview

Namerole_definitions
TypeResource
Idazure.key_vault_administration.role_definitions

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringThe role definition ID.
namestringThe role definition name.
assignableScopesarrayRole definition assignable scopes.
descriptionstringThe role definition description.
permissionsarrayRole definition permissions.
roleNamestringThe role name.
typestringThe role definition type. "Microsoft.Authorization/roleDefinitions" (Microsoft.Authorization/roleDefinitions)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectscope, role_definition_name, vault_base_urlGet the specified role definition.
listselectscope, vault_base_url$filterGet all role definitions that are applicable at scope and above.
create_or_updateinsertscope, role_definition_name, vault_base_url, propertiesCreates or updates a custom role definition.
create_or_updatereplacescope, role_definition_name, vault_base_url, propertiesCreates or updates a custom role definition.
deletedeletescope, role_definition_name, vault_base_urlDeletes a custom role definition.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
role_definition_namestringThe name (GUID) of the role definition to delete. Required.
scopestringThe scope of the role definition to delete. Managed HSM only supports '/'. Required.
vault_base_urlstringThe service endpoint host (no scheme), e.g. myaccount.table.cosmos.azure.com:443 - value of the client vaultBaseUrl parameter. (default: )
$filterstringThe filter to apply on the operation. Use atScopeAndBelow filter to search below the given scope as well. Default value is None.

SELECT examples

Get the specified role definition.

SELECT
id,
name,
assignableScopes,
description,
permissions,
roleName,
type
FROM azure.key_vault_administration.role_definitions
WHERE scope = '{{ scope }}' -- required
AND role_definition_name = '{{ role_definition_name }}' -- required
AND vault_base_url = '{{ vault_base_url }}' -- required
;

INSERT examples

Creates or updates a custom role definition.

INSERT INTO azure.key_vault_administration.role_definitions (
properties,
scope,
role_definition_name,
vault_base_url
)
SELECT
'{{ properties }}' /* required */,
'{{ scope }}',
'{{ role_definition_name }}',
'{{ vault_base_url }}'
RETURNING
id,
name,
properties,
type
;

REPLACE examples

Creates or updates a custom role definition.

REPLACE azure.key_vault_administration.role_definitions
SET
properties = '{{ properties }}'
WHERE
scope = '{{ scope }}' --required
AND role_definition_name = '{{ role_definition_name }}' --required
AND vault_base_url = '{{ vault_base_url }}' --required
AND properties = '{{ properties }}' --required
RETURNING
id,
name,
properties,
type;

DELETE examples

Deletes a custom role definition.

DELETE FROM azure.key_vault_administration.role_definitions
WHERE scope = '{{ scope }}' --required
AND role_definition_name = '{{ role_definition_name }}' --required
AND vault_base_url = '{{ vault_base_url }}' --required
;