【发布时间】:2018-10-04 23:29:23
【问题描述】:
我正在尝试为我们的运营团队授予对包含日志文件的存储帐户的只读访问权限。我希望能够赋予他们枚举容器和读取 blob 的权利。理想情况下,这将是他们的访问范围。
预览中有几个看起来很有希望的 RBAC 角色:
- 存储 Blob 数据读取器(预览版)被描述为“允许对 Azure 存储 blob 容器和数据的读取访问”,这听起来与我所追求的完全一样
- Storage Blob Data Contributor(预览版)听起来像是对 Blob 帐户的读/写
然而,这些角色都不适合我。操作组无法使用 Azure 存储资源管理器或 Web 来检查 blob 内容。看起来这些角色不提供对关键 API 的访问。
我想知道我希望做的事情与新的预览角色提供的内容之间的差距在哪里。我可以在租户中不定义自定义角色的情况下完成此操作吗?
【问题讨论】:
-
只是想知道你是否看到了这篇文章:stackoverflow.com/questions/49812699/…
-
谢谢,我确实看到了,这就是我对密钥访问的假设的来源(链接文章中的前两个项目符号)。根据对新角色的描述,我希望这些权限会被加入。虽然我想知道如果访问 blob 需要存储帐户密钥访问权限,是否甚至可以只读
标签: azure azure-storage azure-blob-storage azure-security azure-rbac