【问题标题】:cannot find place to associate stored access policy to SAS找不到将存储的访问策略关联到 SAS 的位置
【发布时间】:2021-02-15 19:44:04
【问题描述】:

我在容器级别创建了 SAP(存储访问策略)。第二代存储

现在,当我要转到容器内的特定文件并右键单击然后“生成 SAS”时。我没有看到任何将 SAS 关联到 SAP 的选项。

我可以看到他们说有可能的 Microsoft 文章,但我在 azure 门户上看不到它。无论我在 SAS 选项卡上选择什么(帐户密钥或用户授权密钥)。我仍然看不到在哪里选择一种特定的 SAP。

我尝试使用已探索的存储,如一些帮助步骤中所述。不知何故,我在容器级别右击探索的存储选项少了很多。

谢谢,

【问题讨论】:

  • 我发现 azure 门户仅提供 blob SAP。其他你可以去使用 Azure 存储资源管理器。
  • 和 SAS,SAP 是不同的东西。用户委派 SAS 或帐户 SAS 不支持存储访问策略
  • 我发现了这个问题。我需要拥有对存储帐户的访问权限。一旦我改变了它,我就能看到我正在采取的那些额外的选择。

标签: azure-storage azure-storage-account


【解决方案1】:

在门户网站上似乎只提供 blob SAP。

就在这个地方:

其他人需要你使用 REST API 来发送请求。

看一下文档:

https://docs.microsoft.com/en-us/rest/api/storageservices/define-stored-access-policy

用户委派 SAS 不支持存储的访问策略 或帐户 SAS..

SAP可以定义的东西很少,它和SAS是两个不同的东西,你只能选择其中一个来使用。

您可以在 Microsoft Azure Storage Explorer 上设置 SAP:

然后做这样的事情:

【讨论】:

  • 我认为问题与存储帐户权限有关。一旦我将角色更改为“所有者”。正如预期的那样,我能够看到完整的列表:)。
【解决方案2】:

SAS(共享访问签名)与 SAP 提供了额外的安全层。因为 SAS 一旦创建就很难跟踪。

要做的步骤是

  1. 在容器级别创建 SAP,这可以通过 Azure 门户或 Azure 存储资源管理器完成。

  2. 第二步是创建 SAS,这一步必须通过 azure storage explorer 完成(同样,这一步不适用于 web)。

--注意:和我一样,如果你在存储资源管理器上看不到这个选项,这与你的角色有关。您需要对存储帐户具有 OWNER 角色,才能执行此步骤。

【讨论】:

    猜你喜欢
    • 2021-05-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多