Azure存储账户(分层命名空间)删除文件夹所需IAM权限咨询
问题描述
我的Azure存储账户启用了分层命名空间,已为用户账户分配Storage Account Contributor和Storage Blob Data Contributor权限:
Blob及文件夹的上传/下载功能正常,但无法删除文件夹。每当我勾选文件夹并点击“删除”时,会出现以下错误:

请问在Access Control IAM中,删除Azure存储账户内的文件夹需要哪些权限?
解答
在启用分层命名空间(ADLS Gen2)的Azure存储账户中,删除文件夹需要以下权限/角色支持:
1. 核心细粒度权限
删除文件夹本质是清理该路径下的所有Blob资源及文件夹标记,需具备两项核心权限:
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete:允许删除Blob(含文件夹对应的前缀资源)Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read:用于遍历文件夹内内容,完成批量删除操作
2. 推荐内置角色
若无需自定义权限,可直接分配以下内置角色之一:
Storage Blob Data Owner:拥有ADLS Gen2存储中所有数据的完全控制权,包含文件夹的创建、修改、删除全操作,是最直接的解决方案Storage Blob Data Contributor:理论上包含删除权限,但分层命名空间场景下若出现权限不足,需检查权限作用范围是否覆盖目标容器/文件夹,或是否存在锁定的Blob资源;必要时可临时切换至Storage Blob Data Owner验证权限问题
补充说明
Storage Account Contributor属于管理类权限,仅负责存储账户层面的资源管理(如创建、删除存储账户),不直接控制Blob数据层的删除操作,因此无法解决数据层的文件夹删除权限问题。
内容的提问来源于stack exchange,提问作者R. Maier
相关产品推荐
相关产品推荐

