gpt4 book ai didi

azure - 如何在 Azure 中创建自定义角色,以便其他用户只能查看 Blob 容器中的文件列表,而不能查看其内容 (RBAC)

转载 作者:行者123 更新时间:2023-12-02 07:02:00 25 4
gpt4 key购买 nike

如何使用访问控制 (IAM) 在 Azure 中创建自定义角色,以便其他用户能够查看 Blob 容器中的文件列表,但不能查看其内容。此外,用户不应该能够进行任何更改。

最佳答案

How to create a custom role in Azure using Access Control(IAM), so that another user is able to view the list of files in a blob container but not its contents. Also, the user should not be able to make any changes.

我认为 RBAC 角色不可能做到这一点。

从此linkList BlobsGet Blob 操作都需要 Microsoft.Storage/storageAccounts/blobServices/containers/read(范围仅限于 blob 容器) 权限,因此如果用户所在的角色具有此权限,则该用户将能够执行这两项操作。

但是您可以使用 Shared Access Signature (SAS) 来实现此目的。如果您在仅具有 list 权限的 Blob 容器上创建 SAS,则使用该 SAS URL,用户将只能列出 Blob 容器中的 Blob,而不能列出其他内容。

关于azure - 如何在 Azure 中创建自定义角色,以便其他用户只能查看 Blob 容器中的文件列表,而不能查看其内容 (RBAC),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62339565/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com