をVMS基本的に私はアズールで、次のAWSのパターンを実装しようとしています:インスタンス役割が
- は、VM(AWSインスタンスに相当)にIAMロールを割り当て
- この役割は、特定のアクセスを許可コンテナ(AWSバケット相当)を読み取り専用でダウンロードしてください。
Azureでこれはどうですか?
をVMS基本的に私はアズールで、次のAWSのパターンを実装しようとしています:インスタンス役割が
Azureでこれはどうですか?
AWSのAzureに相当するIAMはRole-Based Access Controlです。
Role-Based Access Control to manage access to your Azure subscription resourcesを使用できます。
また、カスタムロールを作成したい場合は、Creating custom roles for Azure Role-Based Access Controlを参照してください。
は読み取り専用で、そこからダウンロードして、この役割は、特定のコンテナ(AWSバケット相当) にアクセスすることを許可する、カスタムユーザーロールのためにこれを参照することができます。
今のところ、AzureはADベースの認証やACLをサポートしていません。
回避策として、共有アクセスシグネチャ(SAS)を使用できます。
Aの共有アクセス署名(SAS)は、あなたのアカウントキーをさらすことなく、他のクライアント、 にあなたのストレージアカウント内のオブジェクトへ 限られたアクセス権を付与する方法を提供します。
Azure SASの詳細については、linkを参照してください。
あなたは "マネージドサービスID"(MSI)とプレビューでこれを行うことができます
ここLinuxのドキュメント:https://docs.microsoft.com/en-us/azure/active-directory/msi-tutorial-linux-vm-access-storage
ここWindowsのドキュメント:https://docs.microsoft.com/en-us/azure/active-directory/msi-tutorial-windows-vm-access-storage
おかげでなく、しかし、これらのリソースはにいないようですサポートVMに役割を割り当てることは実際の問題です。それについての手がかりは? – alonisser