【发布时间】:2020-07-17 23:20:12
【问题描述】:
据我了解,Azure 存储帐户有两种类型的 SAS 令牌。
- 帐户级 SAS 令牌
- Blob 容器/队列级 SAS 令牌
我观察到,如果我们不选择使用主/辅助密钥对存储帐户进行身份验证并使用帐户级别 SAS 令牌作为身份验证机制,那么我无法使用存储访问签名创建 Blob 容器级别 SAS 令牌.这是为什么?有没有办法让它工作?我不想提供对帐户级密钥的服务的访问权限,并且想创建 SAS 令牌以在运行时实现 RBAC,有什么办法吗?
【问题讨论】:
标签: azure azure-storage azure-blob-storage