Есть ли одна встроенная роль , которая позволяет пользователю выполнять только следующее:
Показатели, такие как использование ЦП и ОЗУ.
Похоже, что для этого требуются оба «входа администратора виртуальной машины» роль и роль "читателя-наблюдателя".
Нет, такой роли нет, но вы можете легко ее создать.
"Microsoft.Compute/*/read"
"Microsoft.Compute/virtualMachines/start/action"
"Microsoft.Compute/virtualMachines/restart/action"
"Microsoft.Compute/virtualMachines/deallocate/action"
это необходимые действия. очевидно, вы можете быть немного более хардкорным с разрешениями на чтение