You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure存储账户连接配置及上传文件:SAS URI相关问题咨询

Azure存储账户外部连接与权限配置

一、外部网络连接方式

外部网络连接Azure存储账户主要有三种验证路径:

  • SAS URI:适合临时、受限权限的访问,无需账户密码
  • 共享访问密钥:适合长期稳定访问,以存储账户密钥作为凭证
  • Azure AD身份验证:适合企业级用户,直接使用Azure AD账户登录

二、推荐的文件共享客户端

  • Azure Storage Explorer:官方免费工具,支持全类型存储资源,操作直观
  • WinSCP:支持SMB/Azure Files协议,适配习惯FTP类工具的用户
  • Windows映射网络驱动器:系统自带功能,可将共享盘符挂载为本地磁盘
  • PowerShell/Azure CLI:适合自动化脚本批量操作

三、连接参数及查找位置

1. SAS URI方式

  • 所需参数:完整的SAS URI(包含权限范围、有效期、目标资源路径)
  • 查找位置:
    • 存储账户级SAS:进入存储账户→**共享访问签名(SAS)**→生成后复制完整URI
    • 文件共享级SAS:进入存储账户→文件共享→选中目标共享→生成SAS→复制URI

2. 共享访问密钥方式

  • 所需参数:
    • 用户名:存储账户名称
    • 密码:共享访问密钥(key1或key2均可)
  • 查找位置:进入存储账户→访问密钥→复制key1或key2的完整值

3. Azure AD身份验证方式

  • 所需参数:Azure AD账户邮箱(作为用户名)+ 账户密码/多因素验证(MFA)
  • 无需额外查找密钥,直接使用企业Azure AD账户即可验证

四、不同用户的权限分配(通过RBAC角色实现)

是的,通过Azure RBAC(基于角色的访问控制)为不同用户分配差异化权限:

  1. 进入存储账户→访问控制(IAM)
  2. 点击添加→添加角色分配
  3. 选择对应权限角色:
    • 存储文件数据读取者:仅允许读取文件内容
    • 存储文件数据参与者:支持读写、修改文件
    • 存储文件数据所有者:拥有文件共享的完全管理权限
  4. 选中需要分配权限的用户/组,完成保存即可

注意:RBAC权限基于用户身份,适合长期固定用户;SAS/密钥基于凭证,适合临时访问场景,两者可结合使用。

五、WinSCP连接的可行配置方法

方法1:用共享访问密钥连接(SMB协议)

  1. 新建站点,协议选择SMB
  2. 主机名填写:<你的存储账户名>.file.core.windows.net
  3. 用户名填写:存储账户名称
  4. 密码填写:共享访问密钥(key1或key2的值)
  5. 登录后手动选择目标文件共享即可访问

方法2:用SAS URI连接(Azure Files协议)

  1. 新建站点,协议选择Azure Files
  2. 账户名填写:存储账户名称
  3. 进入高级→Azure选项,粘贴SAS令牌(即SAS URI中?后面的所有内容)
  4. 完成配置后登录即可访问目标共享

替代方案:映射网络驱动器

Windows系统可直接通过命令挂载:

net use Z: \\<存储账户名>.file.core.windows.net\<文件共享名> /u:<存储账户名> <共享访问密钥>

内容的提问来源于stack exchange,提问作者Kenzo_Gilead

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 22:20:42