首页 > 解决方案 > 上传到 Azure 容器所需的权限

问题描述

我正在尝试授予外部用户将大文件上传到 Azure 数据存储帐户中的容器的权限。如果我跨资源组查看用户的整体权限,它看起来如下:

在此处输入图像描述

他们说他们无法访问,他们也需要在订阅和资源组上分配贡献者权限。在我缺乏经验的头脑中,这表明他们将拥有所有资源的可见性。它们是否正确,或者我分配的权限是否足够?

标签: azure

解决方案


您正在寻找的角色Storage Blob Data Contributor将授予用户读取、写入和删除 Azure 存储容器和 blob 的权限。您可以将此角色分配给特定 blob 容器上的用户。

您的其他选择是为 blob 容器创建一个Shared Access Signature仅具有Write权限和正确到期日期的容器。他们可以使用它来上传该 blob 容器中的文件。

还有一种选择是使用Azure Data Share服务。您可以在此处阅读有关如何使用此服务接收文件的更多信息:https ://docs.microsoft.com/en-us/azure/data-share/subscribe-to-data-share 。


推荐阅读