Blob verilerine erişmek için Azure rolü atama

Azure rol tabanlı erişim denetimi (Azure RBAC) ve Microsoft Entra ID kullanarak blob verilerine erişim için Azure bir rol atayın. yerleşik ve özel roller Azure Depolama kullanıcılara, gruplara ve uygulamalara en az ayrıcalık erişimi vermenizi sağlar.

Microsoft Entra güvenlik sorumlusuna bir Azure rolü atadığınızda, bu güvenlik sorumlusu için bu kaynaklara erişim verirsiniz. Microsoft Entra güvenlik sorumlusu bir kullanıcı, grup, uygulama hizmet sorumlusu veya Azure kaynakları için yönetilen kimlik olabilir.

Blob verilerine erişimi yetkilendirmek için Microsoft Entra Id kullanma hakkında daha fazla bilgi edinmek için bkz . Microsoft Entra Id kullanarak bloblara erişimi yetkilendirme.

Bir Azure Depolama hesabı oluşturduğunuzda, Microsoft Entra Kimliği aracılığıyla verilere erişme izinlerine otomatik olarak atanmazsınız. Azure Depolama için kendinize açıkça bir Azure rolü atamanız gerekir. Bunu aboneliğiniz, kaynak grubunuz, depolama hesabınız veya kapsayıcınız düzeyinde atayabilirsiniz.

Bu makalede, depolama hesabındaki blob verilerine erişim için azure rolü atama adımları gösterilmektedir. Azure Depolama'da yönetim işlemlerine rol atama hakkında bilgi edinmek için bkz . Yönetim kaynaklarına erişmek için Azure Depolama kaynak sağlayıcısını kullanma.

Not

Blob verilerine ayrıntılı erişim için özel Azure RBAC rolleri oluşturabilirsiniz. Daha fazla bilgi için bkz . Azure özel rolleri.

Azure rolü atama

Veri erişimi için bir rol atamak için Azure portalı, PowerShell, Azure CLI veya Azure Resource Manager şablonunu kullanabilirsiniz.

  1. İlk olarak, hangi rolleri atamak istediğinize karar verin. Blob veri erişim rollerinin listesini bulmak için bkz. Bloblar için Azure yerleşik roller.

    Not

    Azure portalında Microsoft Entra kimlik bilgilerini kullanarak blob verilerine erişmek için, kullanıcının Azure Resource Manager Reader rolüne, Depolama Blob Veri Okuyucusu veya Depolama Blob Veri Katkıda Bulunanı rolü gibi bir veri erişim rolüne en az sahip olması gerekir. bkz. Azure portalından Veri erişimi.

  2. Kullanıcılara roller atayın. Azure rolü atamak için şuraya bakın: Azure rolleri atama Azure portalını kullanarak. Bu makale Azure Depolama özgü olmasa da rol atama adımları tüm Azure hizmetleri için tutarlıdır.

Rolleri atadığınızda veya rol atamalarını kaldırdığınızda değişikliklerin geçerlilik kazanması 10 dakika kadar sürebilir. Yönetim grubu kapsamında roller atarsanız, bu işlem çok daha uzun sürebilir. Bkz Blob veri erişimi için rol ataması yayılması gecikmeleri.

Not

Depolama hesabı bir Azure Resource Manager salt okunur kilidiyle kilitlenmişse, kilit depolama hesabı veya kapsayıcı kapsamına alınmış Azure rollerinin atanmasını engeller.

Sonraki adımlar