Azure存储账户连接配置及上传文件:SAS URI相关问题咨询
Azure存储账户外部连接与权限配置
一、外部网络连接方式
外部网络连接Azure存储账户主要有三种验证路径:
- SAS URI:适合临时、受限权限的访问,无需账户密码
- 共享访问密钥:适合长期稳定访问,以存储账户密钥作为凭证
- Azure AD身份验证:适合企业级用户,直接使用Azure AD账户登录
二、推荐的文件共享客户端
- Azure Storage Explorer:官方免费工具,支持全类型存储资源,操作直观
- WinSCP:支持SMB/Azure Files协议,适配习惯FTP类工具的用户
- Windows映射网络驱动器:系统自带功能,可将共享盘符挂载为本地磁盘
- PowerShell/Azure CLI:适合自动化脚本批量操作
三、连接参数及查找位置
1. SAS URI方式
- 所需参数:完整的SAS URI(包含权限范围、有效期、目标资源路径)
- 查找位置:
- 存储账户级SAS:进入存储账户→**共享访问签名(SAS)**→生成后复制完整URI
- 文件共享级SAS:进入存储账户→文件共享→选中目标共享→生成SAS→复制URI
2. 共享访问密钥方式
- 所需参数:
- 用户名:存储账户名称
- 密码:共享访问密钥(key1或key2均可)
- 查找位置:进入存储账户→访问密钥→复制
key1或key2的完整值
3. Azure AD身份验证方式
- 所需参数:Azure AD账户邮箱(作为用户名)+ 账户密码/多因素验证(MFA)
- 无需额外查找密钥,直接使用企业Azure AD账户即可验证
四、不同用户的权限分配(通过RBAC角色实现)
是的,通过Azure RBAC(基于角色的访问控制)为不同用户分配差异化权限:
- 进入存储账户→访问控制(IAM)
- 点击添加→添加角色分配
- 选择对应权限角色:
- 存储文件数据读取者:仅允许读取文件内容
- 存储文件数据参与者:支持读写、修改文件
- 存储文件数据所有者:拥有文件共享的完全管理权限
- 选中需要分配权限的用户/组,完成保存即可
注意:RBAC权限基于用户身份,适合长期固定用户;SAS/密钥基于凭证,适合临时访问场景,两者可结合使用。
五、WinSCP连接的可行配置方法
方法1:用共享访问密钥连接(SMB协议)
- 新建站点,协议选择
SMB - 主机名填写:
<你的存储账户名>.file.core.windows.net - 用户名填写:存储账户名称
- 密码填写:共享访问密钥(key1或key2的值)
- 登录后手动选择目标文件共享即可访问
方法2:用SAS URI连接(Azure Files协议)
- 新建站点,协议选择
Azure Files - 账户名填写:存储账户名称
- 进入高级→Azure选项,粘贴SAS令牌(即SAS URI中
?后面的所有内容) - 完成配置后登录即可访问目标共享
替代方案:映射网络驱动器
Windows系统可直接通过命令挂载:
net use Z: \\<存储账户名>.file.core.windows.net\<文件共享名> /u:<存储账户名> <共享访问密钥>
内容的提问来源于stack exchange,提问作者Kenzo_Gilead
相关产品推荐
相关产品推荐

