Azure CosmosDB门户连接字符串密钥不可见,需配置何种权限?
Azure Cosmos DB 查看密钥所需的权限/角色分配
要让普通用户能查看Azure Cosmos DB的连接字符串及读写/只读密钥,需要为其分配以下角色之一(按权限从细到粗排序):
- Cosmos DB 账户密钥操作员:这是针对密钥管理的最小权限角色,专门用于查看、重置Cosmos DB账户的密钥与连接字符串,刚好满足需求,推荐优先使用这个角色。
- Cosmos DB 账户参与者:拥有Cosmos DB账户的完整管理权限,除了密钥管理,还能进行账户配置、容器管理等操作,适合需要对账户进行多维度管理的用户。
- 所有者:订阅级别的全权限角色,拥有订阅内所有资源的控制权,自然能管理Cosmos DB密钥,但权限范围过大,不建议给普通用户分配。
分配步骤(Azure门户端)
- 进入目标Cosmos DB账户的管理页面
- 左侧菜单选择访问控制(IAM)
- 点击添加 → 添加角色分配
- 在角色列表中选择上述任一角色,指定目标用户账户完成分配
内容的提问来源于stack exchange,提问作者Romeo
相关产品推荐
相关产品推荐

