【问题标题】:Preventing 'Change Tier' for Blobs in Azure防止 Azure 中 Blob 的“更改层”
【发布时间】:2021-10-30 20:26:43
【问题描述】:

我试图阻止其用户更改 blob 层。 这些用户具有读/写访问权限或可能具有“贡献者”角色。 所以基本上,有没有办法禁用黄色突出显示的“更改层”选项并防止通过任何其他方式(例如,powershell 脚本)更改层?

有没有人可以解决这个问题?

【问题讨论】:

  • 你好@Carol,如果我的回答对你有帮助,你可以投票并接受它作为答案(点击答案旁边的复选标记,将其从灰色切换为已填充。)。这对其他社区成员可能是有益的。谢谢

标签: azure azure-storage azure-blob-storage


【解决方案1】:

• 您可以利用 Azure RBAC 权限来控制对 blob 存储帐户的“更改层”选项的访问,从而更好地控制订阅成本和托管资源。

• 您可以尝试为这些用户分配“存储 Blob 数据参与者”或“存储帐户参与者”角色分配,以限制“更改容器 blob 层”的选项。

• 您可以通过存储容器的访问控制 (IAM) 刀片进行尝试,将适当的角色分配分配给您尝试控制权限的用户/组。您还可以参考下面的 powershell 脚本以获得更多参考:-

 ‘New-AzRoleAssignment -SignInName <email>
    -RoleDefinitionName "Storage Blob Data Contributor"
    -Scope  "/subscriptions/<subscription>/resourceGroups/sample-resource-group/providers/Microsoft.Storage/storageAccounts/<storage-account>/blobServices/default/containers/sample-container"’

更多信息请点击以下链接:-

https://docs.microsoft.com/en-us/azure/storage/blobs/assign-azure-role-data-access?tabs=portal

https://docs.microsoft.com/en-us/azure/role-based-access-control/role-assignments-portal?tabs=current

https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#storage-blob-data-reader

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-05-16
    • 2017-06-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多