【问题标题】:Azure: How to provide limited Access Level to a Container in a Storage Account?Azure:如何为存储帐户中的容器提供有限的访问级别?
【发布时间】:2023-01-19 01:18:58
【问题描述】:

我和我的团队正在使用 Azure Synapse Analytics 将数据从 REST API 提取到 Azure Data Lake Storage Gen2,以便自动创建视图。

我们在工作区中设法做到这一点的唯一方法是之前将存储帐户中容器的公共访问级别更改为“容器(容器和 blob 的匿名读取访问权限)”。

有什么办法可以避免这样做,并且只需为有限数量的用户/IP 启用对特定容器的这种访问级别,同时保持“私有(无匿名访问)”

Click to Azure Portal view of the Containers inside a certain Storage Account resource

【问题讨论】:

    标签: azure azure-data-factory azure-synapse


    【解决方案1】:

    是的,您可以为此使用共享访问签名。您可以在此处找到更多信息:

    https://learn.microsoft.com/en-us/azure/storage/common/storage-sas-overview

    【讨论】:

    • 如果您使用任何 Azure 产品来访问容器,您还可以利用 RBAC 和托管身份用例,但对于一般用户访问,SAS 是安全访问的正确方法
    猜你喜欢
    • 2021-02-01
    • 1970-01-01
    • 2021-08-09
    • 1970-01-01
    • 2021-06-16
    • 1970-01-01
    • 2018-10-12
    • 2020-01-13
    • 1970-01-01
    相关资源
    最近更新 更多