【发布时间】:2021-02-19 08:14:17
【问题描述】:
对于 Azure 数据湖,我有许多与不同团队相关的容器,(team1, team2,...)
他们已经有了 RBAC,但是即使每个团队都可以管理自己的容器,但他们仍然可以看到显示的其他容器
现在我的问题是,我是否可以根据角色只显示容器,以便每个团队只能看到自己的容器?
【问题讨论】:
标签: azure azure-data-lake azure-storage-account
对于 Azure 数据湖,我有许多与不同团队相关的容器,(team1, team2,...)
他们已经有了 RBAC,但是即使每个团队都可以管理自己的容器,但他们仍然可以看到显示的其他容器
现在我的问题是,我是否可以根据角色只显示容器,以便每个团队只能看到自己的容器?
【问题讨论】:
标签: azure azure-data-lake azure-storage-account
您可以将Storage Blob Data Contributor 角色分配给每个需要访问它的团队的每个容器。并将 Reader 角色分配给存储帐户上的所有团队,以便他们在 Azure 中看到资源。然后,每个团队只能看到分配容器的内容。
【讨论】: