能否完全禁用存储账户的主/次访问密钥访问权限?
Azure存储账户主/次访问密钥禁用相关说明
当前Azure存储账户暂不支持直接完全禁用主/次访问密钥的访问权限,该能力与你已知的Azure SignalR Service对应功能逻辑不同。
你明确需求并非禁用共享密钥访问,即希望保留共享密钥访问能力,仅单独作废固定主/次密钥的访问权限,该场景目前没有原生支持的操作入口,你可以采用以下替代方案实现同类管控效果:
- 执行密钥轮换:你可以对需要作废的密钥执行轮换操作,操作完成后原有旧密钥会立即失效,效果等同于禁用旧密钥。后续如果需要恢复固定密钥访问能力,直接使用新生成的密钥即可,不需要时可随时再次轮换作废现有密钥
- 配置RBAC权限限制:你可以通过Azure RBAC策略,仅允许指定管理员身份拥有查看、轮换存储账户访问密钥的权限,避免无关人员获取密钥发起访问,间接实现密钥访问的管控
- 切换访问方式:如果不需要依赖固定主/次密钥访问存储,可使用Azure AD身份验证、SAS令牌等替代方式完成访问,不需要依赖固定的主/次访问密钥
内容的提问来源于stack exchange,提问作者Ilya Chernomordik
相关产品推荐
相关产品推荐

