gpt4 book ai didi

Azure 存储仅限制访问一个容器

转载 作者:行者123 更新时间:2023-12-04 03:45:43 25 4
gpt4 key购买 nike

这是我的情况:Azure AD 中的两个组。Group 1只能访问container1,不能访问container2Group 2只能访问container2,不能访问container1

为了实现这一目标,我相应地为每个容器授予了 IAM 角色权限(向组分配了存储 Blob 数据贡献者角色)。

我使用的代码示例:https://github.com/Azure-Samples/storage-dotnet-azure-ad-msal

但是要上传/下载容器上的任何文件,我还必须在存储帐户上分配存储 Blob 数据贡献者的角色。如果我在存储帐户上提供存储 Blob 数据贡献者,则该组用户可以将文件添加到任何容器。

那么有什么办法可以实现这样的目标吗?Group 1只能访问container1,不能访问container2Group 2只能访问container2,不能访问container1

最佳答案

您可以做的是将“读取器”访问权限分配给存储帐户,然后为同一用户/组分配“存储 Blob 数据读取器”权限,但提供一个条件以仅允许他们访问特定名称的容器。在下面的示例中,我将容器称为“test-access-medata”

enter image description here

关于Azure 存储仅限制访问一个容器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65185000/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com