【问题标题】:Azure Storage Account - Read Only GroupAzure 存储帐户 - 只读组
【发布时间】:2018-04-14 02:23:17
【问题描述】:

我有一个 Azure 存储帐户和一组称为“读者”的用户 我想授予 Readers 组对存储帐户中所有 blob 和容器的只读访问权限。

我试过了: 在存储帐户 > 访问控制 > 添加 >

Role: Storage Blob Data Reader
Assign access to: Azure AD user, group, or application
Select: Readers

但 Readers 组中的用户甚至无法看到存储帐户来尝试访问它。

然后我删除了上述访问控制并尝试: 我试过:在存储帐户>访问控制>添加>

Role: Reader
Assign access to: Azure AD user, group, or application
Select: Readers

有了这个,用户可以看到存储帐户但不能访问 Blob

我也尝试过设置这两个,用户可以看到 Blob 但不能访问它们。

有谁知道如何授予对 blob 及其内容的只读访问权限?

一个关键要求是他们不能访问存储帐户的访问密钥。

【问题讨论】:

    标签: azure azure-storage azure-blob-storage


    【解决方案1】:

    目前,Storage Blob Data Reader 角色处于预览阶段。使用 RBAC,您只能控制对用于管理该存储帐户的操作的访问,但不能控制对帐户中数据对象的访问。例如,您可以授予权限以检索存储帐户的属性(例如冗余),但不能授予 Blob 存储内的容器或容器内的数据。我建议您使用共享访问签名来授予对 Azure blob 存储的权限。

    欲了解更多信息,请参阅: https://docs.microsoft.com/en-us/azure/storage/common/storage-security-guide#granting-access

    【讨论】:

      猜你喜欢
      • 2019-12-24
      • 1970-01-01
      • 2021-10-20
      • 2018-10-09
      • 2020-10-04
      • 2017-05-09
      • 1970-01-01
      • 2017-06-28
      • 2018-11-09
      相关资源
      最近更新 更多