0

をVMS基本的に私はアズールで、次のAWSのパターンを実装しようとしています:インスタンス役割が

  • は、VM(AWSインスタンスに相当)にIAMロールを割り当て
  • この役割は、特定のアクセスを許可コンテナ(AWSバケット相当)を読み取り専用でダウンロードしてください。

Azureでこれはどうですか?

答えて

0

AWSのAzureに相当するIAMはRole-Based Access Controlです。

Role-Based Access Control to manage access to your Azure subscription resourcesを使用できます。

また、カスタムロールを作成したい場合は、Creating custom roles for Azure Role-Based Access Controlを参照してください。

あなたはAssign custom roles for internal and external users

+0

おかげでなく、しかし、これらのリソースはにいないようですサポートVMに役割を割り当てることは実際の問題です。それについての手がかりは? – alonisser

0

は読み取り専用で、そこからダウンロードして、この役割は、特定のコンテナ(AWSバケット相当) にアクセスすることを許可する、カスタムユーザーロールのためにこれを参照することができます。

今のところ、AzureはADベースの認証やACLをサポートしていません。

回避策として、共有アクセスシグネチャ(SAS)を使用できます。

Aの共有アクセス署名(SAS)は、あなたのアカウントキーをさらすことなく、他のクライアント、 にあなたのストレージアカウント内のオブジェクトへ 限られたアクセス権を付与する方法を提供します。

Azure SASの詳細については、linkを参照してください。

関連する問題