0

基本上我試圖與天青實現以下AWS模式:對Azure的實例角色VMS

  • 分配一個IAM角色的虛擬機(例如相當於AWS)
  • 讓這個角色訪問一定容器(等同於AWS桶)只讀且從那裏下載

這對Azure來說可能如何?

回答

0

AWS到Azure中IAM的等效值爲Role-Based Access Control。可以使用Role-Based Access Control to manage access to your Azure subscription resources

此外,如果你希望你可以創建自定義角色,你可以參考這個,Creating custom roles for Azure Role-Based Access Control

您可以參考這個自定義用戶角色,Assign custom roles for internal and external users

+0

謝謝,但但這些資源似乎並沒有做支持將角色分配給虛擬機,這是實際的問題。有關於此的任何線索? – alonisser

0

讓這個角色訪問某個容器(AWS桶當量) 爲只讀,並從那裏下載。

現在,Azure不支持基於AD的身份驗證或ACL。

作爲解決方法,我們可以使用共享訪問簽名(SAS)。

共享訪問簽名(SAS)提供了一種方式,授予對象 有限訪問您的存儲賬戶到其他客戶端, 不會暴露你的賬號密碼。

有關Azure SAS的更多信息,請參閱此link

相關問題