【问题标题】:How to restrict permission to a user to access a folder in the Data Lake if the RBAC permission allows AD Group level access?如果 RBAC 权限允许 AD 组级别访问,如何限制用户访问数据湖中的文件夹的权限?
【发布时间】:2021-05-05 01:22:39
【问题描述】:

我有一个允许通过 RBAC 访问 Data Lake Gen 2 的 AAD 组。但是,AAD 组中的某些人不应被允许查看某些文件/文件夹。怎么办?

我看到了 ACL,但根据我的阅读,如果 RBAC 已经提供访问权限,则不会评估 ACL。 --> https://docs.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-access-control-model#how-permissions-are-evaluated

【问题讨论】:

    标签: azure azure-rbac


    【解决方案1】:

    不,你不能。

    如果 AAD 组在您的存储帐户范围(包括更高级别的范围)中已经具有 RBAC 角色 Storage Blob Data Owner/Storage Blob Data Contributor/Storage Blob Data Reader,则无法限制成员访问其中的文件夹/文件。

    【讨论】:

      猜你喜欢
      • 2015-05-15
      • 1970-01-01
      • 1970-01-01
      • 2021-06-24
      • 2017-08-29
      • 2011-09-07
      • 1970-01-01
      • 2013-07-02
      • 2019-02-14
      相关资源
      最近更新 更多