gpt4 book ai didi

azure - Microsoft Azure 存储资源管理器无法获取读者角色用户的 key

转载 作者:行者123 更新时间:2023-12-02 00:36:23 26 4
gpt4 key购买 nike

我有一个 Azure 存储帐户,想要向同事授予读取权限。所有身份都位于同一个 Azure Active Directory 中,因此可以轻松地将他添加到 Azure 门户的访问控制边栏选项卡中的“读者”角色。

当他打开 Microsoft Azure 存储资源管理器时,订阅和存储帐户可见,但 Blob 容器的节点无法展开。异常说:

Could not obtain keys for Storage Account. Please check that you have the correct permissions

enter image description here

最佳答案

这是预期的行为。本质上,要列出存储 key ,用户应该处于允许 listKeys 操作的角色。内置Reader角色没有执行listKeys操作的权限。

此决定背后的基本原理(虽然有点复杂)是具有Reader角色的用户应该只能Read而不能执行任何插入/更新或删除。考虑到某人是否拥有存储帐户的帐户 key ,他们可以执行这些操作。因此,Reader 角色中的用户没有被授予列出帐户 key 的权限。

您可以做的是创建一个具有读取/列出权限的共享访问签名 (SAS),并与您的同事共享该 SAS URL。然后他们将能够访问该存储帐户中的数据,但无法执行任何创建/更新/删除操作。

关于azure - Microsoft Azure 存储资源管理器无法获取读者角色用户的 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41998893/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com