在 AWS 中 - 我们可以通过创建角色并将 IAM 角色附加到 EC2 实例来从 ec2 实例访问 s3 存储桶。然后 ec2 实例可以从 VM 访问 s3 存储桶,而无需 ACCESSS_KEY 和 SECRET_KEY。
如何使用 Azure VM 和 Azure 存储实现同样的功能?我想使用 Azure CLI 访问 Azure 存储或其他服务,但无需登录,而是使用角色并将其附加到 Azure VM。
在 AWS 中 - 我们可以通过创建角色并将 IAM 角色附加到 EC2 实例来从 ec2 实例访问 s3 存储桶。然后 ec2 实例可以从 VM 访问 s3 存储桶,而无需 ACCESSS_KEY 和 SECRET_KEY。
如何使用 Azure VM 和 Azure 存储实现同样的功能?我想使用 Azure CLI 访问 Azure 存储或其他服务,但无需登录,而是使用角色并将其附加到 Azure VM。
我相信您能够为 Azure VM 创建托管实体并为该托管身份分配适当的角色
https://learn.microsoft.com/en-us/entra/identity/managed-identities-azure-resources/how-to-configure-managed-identities?pivots=qs-configure-portal-windows-vm https://learn.microsoft.com/en-us/azure/storage/blobs/assign-azure-role-data-access?tabs=portal