You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查看存储账户容器访问策略的实际创建时间?

如何查看Azure存储容器访问策略的创建时间

查看访问策略创建时间的方法:

  • Azure CLI命令
    执行以下命令,返回的JSON结果中created字段即为访问策略的实际创建时间:

    az storage container policy show --account-name <你的存储账户名> --container-name <容器名> --name <策略名> --auth-mode login
    
  • PowerShell命令
    通过以下步骤获取创建时间:

    # 初始化存储上下文
    $ctx = New-AzStorageContext -StorageAccountName <你的存储账户名> -UseConnectedAccount
    # 获取指定策略详情,查看Created属性
    Get-AzStorageContainerStoredAccessPolicy -Container <容器名> -Policy <策略名> -Context $ctx
    
  • 编程方式(以C#为例)
    使用Azure.Storage.Blobs SDK获取策略的CreatedOn属性:

    using Azure.Storage.Blobs;
    using Azure.Storage.Blobs.Models;
    
    var blobServiceClient = new BlobServiceClient("<你的存储账户连接字符串>");
    var containerClient = blobServiceClient.GetBlobContainerClient("<容器名>");
    var policiesResult = await containerClient.GetAccessPoliciesAsync();
    
    foreach (var policy in policiesResult.Value.SignedIdentifiers)
    {
        if (policy.Id.Equals("<策略名>", StringComparison.OrdinalIgnoreCase))
        {
            Console.WriteLine($"访问策略创建时间:{policy.CreatedOn}");
        }
    }
    

针对403错误的验证建议:

拿到创建时间后,对比负载测试时的请求时间,如果请求时间确实早于策略创建时间,即可确认是策略未生效导致的SAS令牌无效。另外也需排查:

  • SAS令牌是否正确关联了该访问策略
  • 策略的起始时间是否存在时区混淆问题(比如误将本地时间当作UTC时间设置)

内容的提问来源于stack exchange,提问作者sr28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 22:39:19