Azure AI Searchのプリンシパルキーに対するCosmos DBアカウント読み取り権限の追加
(英語サイトのほうが記載がシンプルだった)
UI ではできなさそうなので、 Cloud Shell を使ってやる
code:sh
# Azure Cloud Shell (Bash) で以下を実行
az cosmosdb sql role definition list --resource-group "mygroup-220223" --account-name "heguro-db-acct-240912"
az cosmosdb show --resource-group "mygroup-220223" --name "heguro-db-acct-240912" --query "{id:id}"
az cosmosdb sql role assignment create \
--resource-group "mygroup-220223" --account-name "heguro-db-acct-240912" \
--role-definition-id "/subscriptions/5a91ea0b-97fd-48a4-984c-0810ecd358de/resourceGroups/mygroup-220223/providers/Microsoft.DocumentDB/databaseAccounts/heguro-db-acct-240912/sqlRoleDefinitions/00000000-0000-0000-0000-000000000001" \
--principal-id "d99a1b24-b3d3-4fbb-bade-8f3a2c6e5132" \
--scope "/subscriptions/5a91ea0b-97fd-48a4-984c-0810ecd358de/resourceGroups/mygroup-220223/providers/Microsoft.DocumentDB/databaseAccounts/heguro-db-acct-240912"
az cosmosdb sql role assignment list --resource-group "mygroup-220223" --account-name "heguro-db-acct-240912"