You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Key Vault权限咨询:能否单独限制单个密钥的用户操作权限?

Azure Key Vault权限相关问题解答

1. 当前配置的权限是否会应用到所有密钥?

是的,默认情况下,你在Azure Key Vault中配置的密钥权限(无论是通过Access Policies还是Vault级RBAC),都会应用到该Vault内创建的所有密钥,除非你设置了更细粒度的权限规则。

2. 禁止特定用户操作某一特定密钥、允许操作其余密钥的需求是否可行?

完全可行,需要通过密钥级别的RBAC权限控制来实现(传统的Access Policies是Vault级,无法单独针对单个密钥配置),具体操作逻辑如下:

  • 首先给目标用户分配针对Key Vault内所有密钥的允许权限(如密钥的读取、更新、创建等),将权限的作用范围设置为整个Vault。
  • 然后针对那个需要限制的特定密钥,给该用户分配对应的拒绝权限(如拒绝读取、拒绝更新等),权限的作用范围指定为该特定密钥的资源路径。
  • 由于Azure RBAC中拒绝权限优先级高于允许权限,最终用户将无法操作该特定密钥,但可以正常操作Vault内的其他所有密钥。

内容的提问来源于stack exchange,提问作者knowdotnet

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 11:57:02