You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure SDK调用GetAccountInfo无权限却正常工作的原因问询

关于Azure Storage GetAccountInfo()无需指定权限即可运行的原因
  • API权限对应错误:你提到的Microsoft.Storage/storageAccounts/blobServices/getInfo/action是Blob服务级别的信息查询权限,但GetAccountInfo()是存储账户级别的API,对应的RBAC权限是Microsoft.Storage/storageAccounts/read,和你配置的Blob服务权限无关。
  • 身份验证方式绕过RBAC:如果代码用存储账户密钥或连接字符串调用API,RBAC权限不会生效——账户密钥自带该账户的完全操作权限,直接跳过RBAC检查。
  • 继承的高权限:检查执行操作的身份是否拥有订阅/资源组级别的Reader这类角色,这类角色包含存储账户的读取权限,自然允许调用GetAccountInfo()。

内容的提问来源于stack exchange,提问作者John Doe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 05:12:01