允许用户在 Azure 门户上管理存储帐户密钥、容器、Blob 所需的角色

问题描述 投票:0回答:1

我需要允许 Azure AD 用户通过 Azure 门户管理给定存储帐户的容器、blob、密钥。

文档指出,存储 Blob 数据贡献者角色本身不会提供足够的权限来通过门户导航到 Blob 以便查看它。因此,要使用户能够通过门户导航 - 需要Reader角色。

我需要分配 ReaderStorage Account ContributorStorage Blob Data Contributor 角色来实现我想要的目标,对吗?

azure rbac
1个回答
0
投票

值得注意的是,您必须指定 blob 完整 URL,而不是容器完整 URL

https://{storage_account}.blob.core.windows.net/{container}/{blob}
https://storage_account.blob.core.windows.net/dataprotection/**keys.xml**

© www.soinside.com 2019 - 2024. All rights reserved.