基本上我試圖與天青實現以下AWS模式:對Azure的實例角色VMS
- 分配一個IAM角色的虛擬機(例如相當於AWS)
- 讓這個角色訪問一定容器(等同於AWS桶)只讀且從那裏下載
這對Azure來說可能如何?
基本上我試圖與天青實現以下AWS模式:對Azure的實例角色VMS
這對Azure來說可能如何?
AWS到Azure中IAM的等效值爲Role-Based Access Control。可以使用Role-Based Access Control to manage access to your Azure subscription resources。
此外,如果你希望你可以創建自定義角色,你可以參考這個,Creating custom roles for Azure Role-Based Access Control。
您可以參考這個自定義用戶角色,Assign custom roles for internal and external users
讓這個角色訪問某個容器(AWS桶當量) 爲只讀,並從那裏下載。
現在,Azure不支持基於AD的身份驗證或ACL。
作爲解決方法,我們可以使用共享訪問簽名(SAS)。
共享訪問簽名(SAS)提供了一種方式,授予對象 有限訪問您的存儲賬戶到其他客戶端, 不會暴露你的賬號密碼。
有關Azure SAS的更多信息,請參閱此link。
您可以通過 「託管服務標識」(MSI)爲此在預覽
Linux的文檔在這裏:https://docs.microsoft.com/en-us/azure/active-directory/msi-tutorial-linux-vm-access-storage
的Windows文檔在這裏:https://docs.microsoft.com/en-us/azure/active-directory/msi-tutorial-windows-vm-access-storage
謝謝,但但這些資源似乎並沒有做支持將角色分配給虛擬機,這是實際的問題。有關於此的任何線索? – alonisser