Azure設定使用者角色指派只能查看特定的Blob,其餘的Blob清單不列出

小白 溫 0 信譽點數
2024-12-13T03:04:24.4933333+00:00

想請教怎麼針對使用者或者群組設定查看權限

目前設定 儲存體帳戶:讀者

容器:儲存體 Blob 資料擁有者

(

(

!(ActionMatches{'Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read'} AND NOT SubOperationMatches{'Blob.List'})

AND

!(ActionMatches{'Microsoft.Storage/storageAccounts/blobServices/containers/blobs/runAsSuperUser/action'})

)

OR

(

@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:name] StringEquals 'blobs-example-container'

AND

@Resource[Microsoft.Storage/storageAccounts/blobServices/containers/blobs:path] StringStartsWith 'readonly/'

)

)

AND

(

(

!(ActionMatches{'Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read'} AND SubOperationMatches{'Blob.List'})

AND

!(ActionMatches{'Microsoft.Storage/storageAccounts/blobServices/containers/blobs/runAsSuperUser/action'})

)

OR

(

@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:name] StringEquals 'blobs-example-container'

AND

@Request[Microsoft.Storage/storageAccounts/blobServices/containers/blobs:prefix] StringStartsWith 'readonly/'

)

)


以圖示中,想要讓使用者可以看到右邊logs資料夾,左邊Alpine可以看到、右邊Baker不列出,怎麼設定

1、儲存體帳戶:角色指派、條件

2、容器:角色指派、條件

顯示 Blob 索引標籤和路徑之 Blob 讀取存取權的條件圖表。

未受監視
未受監視
Microsoft 未監視的標記。
26 個問題
0 則留言 沒有留言
{count} 則投票

您的回答

問題作者可以將答案標示為「已接受的回答」,有助使用者知道此回答解決了作者的問題。