2016-08-11 2 views
0

나는이 튜토리얼 (아래 *) 을 따라 서비스 교장이되었습니다. Get-AzureStorageBlob를 사용하여 blob을 읽을 때이 서비스 사용자를 어떻게 사용할 수 있습니까? Get-AzureStorageBlob에 New-AzureStorageContext가 필요합니다. StorageAccountKey guid 대신 SP를 사용할 수 있습니까? 감사합니다, 피터하늘색 얼룩을 읽을 때 서비스 교장을 사용하십시오.

답변

1

, 당신은 BLOB 저장소에서 항목에 액세스하기위한 SPN을 사용할 수 없습니다. 액세스 키 또는 SAS 토큰을 사용해야합니다.

+0

감사합니다. Don. 내 소스 코드에 비밀을 넣고 싶지 않기 때문에 액세스 키를 사용하고 싶지 않습니다. 그래서 최선의 선택은 sas 맞지? 또는 열쇠 보관소에 액세스 키를 넣고 SPN을 사용하여 keyvault에 연결할 수 있습니까? – user1224643

+0

키의 SAS 토큰 또는 키 저장소 저장 성능이 뛰어납니다. –

0

SPN에 독자 역할 만있는 경우 SAS가없는 스토리지 또는 SAS 액세스에 액세스 할 수 없습니다. SPN을 작성자 역할로 지정하고 다른 일반 사용자를 위해 SAS를 작성할 수 있습니다. 그런 다음 SAS를 사용하여 다른 일반 사용자로 전환하여 스토리지에 액세스하십시오.

관련 문제