You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure存储账户(分层命名空间)删除文件夹所需IAM权限咨询

问题描述

我的Azure存储账户启用了分层命名空间,已为用户账户分配Storage Account Contributor和Storage Blob Data Contributor权限:
已分配的IAM权限

Blob及文件夹的上传/下载功能正常,但无法删除文件夹。每当我勾选文件夹并点击“删除”时,会出现以下错误:
删除错误提示1
删除错误提示2

请问在Access Control IAM中,删除Azure存储账户内的文件夹需要哪些权限?
相关权限截图


解答

在启用分层命名空间(ADLS Gen2)的Azure存储账户中,删除文件夹需要以下权限/角色支持:

1. 核心细粒度权限

删除文件夹本质是清理该路径下的所有Blob资源及文件夹标记,需具备两项核心权限:

  • Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete:允许删除Blob(含文件夹对应的前缀资源)
  • Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read:用于遍历文件夹内内容,完成批量删除操作

2. 推荐内置角色

若无需自定义权限,可直接分配以下内置角色之一:

  • Storage Blob Data Owner:拥有ADLS Gen2存储中所有数据的完全控制权,包含文件夹的创建、修改、删除全操作,是最直接的解决方案
  • Storage Blob Data Contributor:理论上包含删除权限,但分层命名空间场景下若出现权限不足,需检查权限作用范围是否覆盖目标容器/文件夹,或是否存在锁定的Blob资源;必要时可临时切换至Storage Blob Data Owner验证权限问题

补充说明

Storage Account Contributor属于管理类权限,仅负责存储账户层面的资源管理(如创建、删除存储账户),不直接控制Blob数据层的删除操作,因此无法解决数据层的文件夹删除权限问题。


内容的提问来源于stack exchange,提问作者R. Maier

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 19:05:07