1
管理ロールを持つユーザがコンテナA & Bにアクセスするように特定のロールに対してAzureストレージコンテナ/ BLOBへのアクセスを制限する方法を知りたいのですが、HRロールを持つユーザにコンテナBのみをアクセスさせたいAではなく、これを達成する方法は?Azureコンテナアクセス情報
管理ロールを持つユーザがコンテナA & Bにアクセスするように特定のロールに対してAzureストレージコンテナ/ BLOBへのアクセスを制限する方法を知りたいのですが、HRロールを持つユーザにコンテナBのみをアクセスさせたいAではなく、これを達成する方法は?Azureコンテナアクセス情報
を参照してください。共有アクセスシグネチャは、アカウントキーを公開することなく、ストレージアカウント内のオブジェクトへのアクセスを他のクライアントに許可する方法を提供します。 SASについて
詳細はここで見つけることができます:それは(それがコードやAzureのポータルを介して行うことができます)下のスクリーンショットをチェックアウト、ポリシーの設定を通じてだhttps://azure.microsoft.com/en-us/updates/manage-stored-access-policies-for-storage-accounts-from-within-the-azure-portal/
おかげで私はAにアクセスし、Bには制限したい。 – PaTHP
カスタムロールを使用してRBACを確認する:組み込みロールが特定のアクセスニーズを満たさない場合は、Azureロールベースアクセス制御(RBAC)でカスタムロールを作成します。カスタムロールは、Azure PowerShell、Azureコマンドラインインターフェイス(CLI)、およびREST APIを使用して作成できます。組み込みロールと同様に、カスタムロールは、サブスクリプション、リソースグループ、およびリソーススコープのユーザー、グループ、およびアプリケーションに割り当てることができます。カスタムロールは、Azure ADテナントに保存され、サブスクリプション間で共有できます.https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-custom-roles –