我有订阅、资源组和虚拟机。我们将此虚拟机称为 vm-01。
我想从 VM 访问 Azure 存储容器和对象。我已在此 Linux VM 上安装了 Azure CLI。
是否可以使用RBAC从VM访问存储服务?我想执行如下命令:
az storage container list
我读过的文档都指向使用Azure Active Directory。我没有适用于此订阅和资源组的 Azure Active Directory 服务。
我想我可以创建一个自定义角色并将其分配给虚拟机。我能够创建自定义角色并向该角色提供所需的存储权限。但是,我无法将自定义角色分配给虚拟机。在 Azure 控制台中,我仅看到用于分配 Azure 托管标识的选项。