You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否完全禁用存储账户的主/次访问密钥访问权限?

Azure存储账户主/次访问密钥禁用相关说明

当前Azure存储账户暂不支持直接完全禁用主/次访问密钥的访问权限,该能力与你已知的Azure SignalR Service对应功能逻辑不同。

你明确需求并非禁用共享密钥访问,即希望保留共享密钥访问能力,仅单独作废固定主/次密钥的访问权限,该场景目前没有原生支持的操作入口,你可以采用以下替代方案实现同类管控效果:

  • 执行密钥轮换:你可以对需要作废的密钥执行轮换操作,操作完成后原有旧密钥会立即失效,效果等同于禁用旧密钥。后续如果需要恢复固定密钥访问能力,直接使用新生成的密钥即可,不需要时可随时再次轮换作废现有密钥
  • 配置RBAC权限限制:你可以通过Azure RBAC策略,仅允许指定管理员身份拥有查看、轮换存储账户访问密钥的权限,避免无关人员获取密钥发起访问,间接实现密钥访问的管控
  • 切换访问方式:如果不需要依赖固定主/次密钥访问存储,可使用Azure AD身份验证、SAS令牌等替代方式完成访问,不需要依赖固定的主/次访问密钥

内容的提问来源于stack exchange,提问作者Ilya Chernomordik

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 16:12:01