gpt4 book ai didi

azure - Blob 触发器 : using Azure Active Directory (AAD) integration instead of Storage Connection String

转载 作者:行者123 更新时间:2023-12-04 11:45:40 24 4
gpt4 key购买 nike

我正在尝试设置 Blob Triggered Function ,但我不想使用所述函数将连接字符串共享到我的存储帐户。

理论上,由于 Blob 存储是 integrated with Azure Active Directory ,应该可以在我的 Blob 容器上提供正确的 RBAC 权限,以便 Function's identity (Managed Service Identity)具有创建触发器和读取 blob 所需的任何权限。

但是,我还没有找到实现这一目标的方法。

我发现的所有选项都涉及使用完整的连接字符串,这将使函数完全控制存储帐户。

有什么办法可以实现我想要的吗?

最佳答案

自 2021 年 9 月 6 日起,现在可以通过以下方式实现:

  1. 使用事件网格来处理事件(不是直接使用 blob 触发器,这仍然需要与以前相同的 ConnectionString)
  2. 使用此处描述的方法读取 blob 的内容:https://learn.microsoft.com/en-us/samples/azure-samples/functions-storage-managed-identity/using-managed-identity-between-azure-functions-and-azure-storage/

关于azure - Blob 触发器 : using Azure Active Directory (AAD) integration instead of Storage Connection String,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58539833/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com