【发布时间】:2018-04-14 02:23:17
【问题描述】:
我有一个 Azure 存储帐户和一组称为“读者”的用户 我想授予 Readers 组对存储帐户中所有 blob 和容器的只读访问权限。
我试过了: 在存储帐户 > 访问控制 > 添加 >
Role: Storage Blob Data Reader
Assign access to: Azure AD user, group, or application
Select: Readers
但 Readers 组中的用户甚至无法看到存储帐户来尝试访问它。
然后我删除了上述访问控制并尝试: 我试过:在存储帐户>访问控制>添加>
Role: Reader
Assign access to: Azure AD user, group, or application
Select: Readers
有了这个,用户可以看到存储帐户但不能访问 Blob
我也尝试过设置这两个,用户可以看到 Blob 但不能访问它们。
有谁知道如何授予对 blob 及其内容的只读访问权限?
一个关键要求是他们不能访问存储帐户的访问密钥。
【问题讨论】:
标签: azure azure-storage azure-blob-storage