0

Grundsätzlich versuche ich mit Azure die folgenden AWS-Muster zu implementieren:Instanz Rollen für Azure-VMs

  • Zuweisen einer IAM-Rolle zu einem Vm (Aws Instanz äquivalent)
  • Lassen Sie diese Rolle eine gewisse zugreifen Container (AWS-Bucket-Äquivalent) als schreibgeschützt und von dort herunterladen

Wie ist dies mit Azure möglich?

Antwort

0

das Äquivalent zu IAM in AWS zu Azure ist Role-Based Access Control.

können Sie Role-Based Access Control to manage access to your Azure subscription resources verwenden.

Auch wenn Sie es wünschen Sie benutzerdefinierte Rollen erstellen, können Sie diese beziehen können, Creating custom roles for Azure Role-Based Access Control.

Sie können dies für Rollen individueller Benutzer beziehen, Assign custom roles for internal and external users

+0

Danke, aber aber diese Mittel scheinen nicht zu Unterstützung Zuweisung einer Rolle zu einer VM, welche die eigentliche Frage ist. Irgendwelche Hinweise dazu? – alonisser

0

Lassen Sie diese Rolle einen bestimmten Behälter (AWS Eimer äquivalent) für den Zugriff auf als nur lesen und von dort herunterladen.

Derzeit unterstützt Azure keine AD-basierte Authentifizierung oder ACLs.

Als Abhilfe können wir den gemeinsamen Zugriff Signaturen (SAS) verwenden.

Ein Zugang Unterschrift geteilt (SAS) bietet Ihnen die Möglichkeit, begrenzten Zugriff auf Objekte in der Speicherkonto zu anderen Kunden zu gewähren, ohne Ihre Kontoschlüssel auszusetzen.

Weitere Informationen zu Azure SAS finden Sie unter link.

Verwandte Themen