【问题标题】:Find out if Azure AD user has role assignment for a specific Azure Storage Account ADLS Gen2 container?了解 Azure AD 用户是否具有特定 Azure 存储帐户 ADLS Gen2 容器的角色分配?
【发布时间】:2021-10-08 08:04:29
【问题描述】:

拥有带有 ADLS Gen2 容器的 Azure 存储帐户。用户的权限是通过代码添加的,但它的作用是转到存储容器 > 访问控制 (IAM) > 角色 > 存储 Blob 数据贡献者 > 然后添加用户、组或服务原则。

是否有一种简单的方法可以通过 python 来检查用户或服务主体是否处于特定容器的特定角色(例如存储 Blob 数据贡献者)?

我附上了屏幕截图,我想复制它在 python 中的功能。

我已经尝试了角色分配 - 使用过滤器列出范围,但它似乎没有返回相同的结果。

Screenshot

【问题讨论】:

    标签: azure


    【解决方案1】:

    您可以尝试的选项之一是使用 Rest API Get Container ACLs。这将为您提供有权访问容器的实体的列表。您可以在此列表中运行快速搜索以验证访问权限。

    我在 Python SDK 中找不到类似的东西。

    【讨论】:

      猜你喜欢
      • 2021-10-19
      • 2020-09-22
      • 2022-08-14
      • 1970-01-01
      • 2021-08-03
      • 1970-01-01
      • 2011-12-01
      • 2022-11-11
      • 2016-01-19
      相关资源
      最近更新 更多