Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure portalı üzerinden blob verilerine eriştiğinizde, portal sizin adınıza Azure Depolama'a talepler gönderir. Azure Depolama'a bir isteği Microsoft Entra hesabınızı veya depolama hesabı erişim anahtarını kullanarak yetkileyebilirsiniz. Portal hangi yöntemi kullandığınızı gösteriyor ve doğru izinlere sahipseniz iki yöntem arasında geçiş yapabilirsiniz.
Blob verilerine erişmek için gereken izinler
Azure portalında blob verilerine erişimi nasıl yetkilendirmek istediğinize bağlı olarak özel izinlere ihtiyacınız var. Çoğu durumda, Azure RBAC bu izinleri sağlar. Azure RBAC hakkında daha fazla bilgi için bkz. Azure rol tabanlı erişim denetimi (Azure RBAC) nedir?
Hesap erişim anahtarını kullanma
Blob verilerine hesap erişim anahtarını kullanarak erişmek için, size Microsoft.Storage/storageAccounts/listkeys/action Azure RBAC eylemini içeren bir Azure rolü atanmış olması gerekir. Bu Azure rolü yerleşik bir rol veya özel bir rol olabilir.
En az izinden en büyük izinlere kadar listelenen aşağıdaki yerleşik roller, Microsoft.Storage/storageAccounts/listkeys/action'ı destekler:
- Okuyucu ve Veri Erişimi
- Depolama Hesabı Katkı Sağlayan
- Azure Resource Manager Katkıda Bulunanı
- Azure Resource Manager Sahibi
Azure portalında blob verilerine erişmeye çalıştığınızda, portal öncelikle size Microsoft.Storage/storageAccounts/listkeys/action yetkisine sahip bir rol atanıp atanmadığını denetler. Eğer bu eylemle bir rolünüz varsa, portal blob verilerine erişmek için hesap anahtarını kullanır. Bu işlemle ilgili bir rolünüz yoksa, portal verilerinize Microsoft Entra hesabınızı kullanarak erişmeye çalışır.
Önemli
Depolama hesabı Bir Azure Resource Manager ReadOnly kilidiyle kilitlendiğinde, söz konusu depolama hesabı için Liste Anahtarları işlemine izin verilmez. Liste Anahtarları bir POST işlemidir ve hesap için ReadOnly kilidi yapılandırıldığında tüm POST işlemleri engellenir. Bu nedenle, hesap ReadOnly kilidiyle kilitlendiğinde kullanıcıların portaldaki blob verilerine erişmek için Microsoft Entra kimlik bilgilerini kullanması gerekir. Portaldaki blob verilerine Microsoft Entra ID ile erişme hakkında bilgi için bkz. Microsoft Entra hesabınızı kullanma.
Note
Klasik abonelik yöneticisi rolleri Hizmet Yöneticisi ve Ortak Yönetici, Azure Resource Manager Sahip rolünün eşdeğerini içerir. Sahip rolü, Microsoft.Storage/storageAccounts/listkeys/action dahil tüm eylemleri içerir; bu nedenle, bu yönetici rollerinden birine sahip bir kullanıcı hesap anahtarını kullanarak blob verilerine de erişebilir. Daha fazla bilgi için bkz . Azure rolleri, Microsoft Entra rolleri ve klasik abonelik yöneticisi rolleri.
Microsoft Entra hesabınızı kullanma
Azure Entra hesabınızı kullanarak blob verilerine Azure portalından erişmek için aşağıdaki iki ifade sizin için doğru olmalıdır:
- Size blob verilerine erişim sağlayan yerleşik veya özel bir rol atanır. Yerleşik veri erişim rolleri arasında Depolama Blob Veri Okuyucu, Depolama Blob Veri Katkıcısı ve Depolama Blob Veri Sahibi bulunur.
- Azure Resource Manager Okuyucusu rolüne en azından depolama hesabı düzeyine veya daha yüksek bir düzeye göre atanırsınız. Okuyucu rolü en kısıtlı izinleri sağlar ama depolama hesabı yönetim kaynaklarına erişim veren başka bir Azure Resource Manager rolü de kabul edilebilir.
Azure Resource Manager Reader rolü, depolama hesabı kaynaklarını görüntülemenize ancak onları değiştirmemenize olanak tanıyan bir yönetim düzlemi rolüdür. Yalnızca hesap yönetim kaynaklarına erişim sağlar, Azure Depolama'daki verilere değil. Okuyucu rolü, Azure portalında blob konteynerlerine geçebilmeniz için gereklidir, ancak tek başına blob verilerine erişim yetkisi vermez. Blob veriyi okumak veya yazmak için ayrıca Storage Blob Data Reader veya Storage Blob Data Contributor gibi bir veri düzlemi rolüne de ihtiyacınız var.
Blob verilerine erişimi destekleyen yerleşik roller hakkında bilgi için bkz. Microsoft Entra Id kullanarak bloblara erişimi yetkilendirme.
Özel roller, yerleşik roller tarafından sağlanan aynı izinlerin farklı birleşimlerini destekleyebilir. Azure özel rolleri oluşturma hakkında daha fazla bilgi için bkz . Azure özel rolleri ve Azure kaynakları için rol tanımlarını anlama.
Azure portalında bloblara gitme
Portalda blob verilerini görüntülemek için aşağıdaki yollardan birini kullanın:
- Depolama hesabı Genel Bakış sayfasında, Özellikler sekmesinde Blobs kartını seçin.
- Depolama hesabının sol menüsünde Veri depolama'yı genişletin ve ardından Konteynerler seçeneğini seçin.
Geçerli kimlik doğrulama yöntemini belirleme
Bir kapsayıcıya gittiğinizde, Azure portalı şu anda kimlik doğrulaması için hesap erişim anahtarını mı yoksa Microsoft Entra hesabınızı mı kullandığınızı gösterir.
Hesap erişim anahtarıyla kimlik doğrulaması
Hesap erişim anahtarını kullanarak kimlik doğrulamanızı yaparsanız, portalda kimlik doğrulama yöntemi olarak belirtilen Erişim Anahtarını görürsünüz:
Microsoft Entra hesabına geçmek için, önceki görselde vurgulanan bağlantıyı seçin. Atanan Azure rolleri uygun izinleri verirse, devam edebilirsiniz. Doğru izinlere sahip değilseniz, bir hata iletisi görürsünüz ve listede blob görüntülenmez.
Kimlik doğrulaması için erişim anahtarını yeniden kullanmak üzere Erişim anahtarına geç bağlantısını seçin.
Microsoft Entra hesabınızla kimlik doğrulaması
Microsoft Entra hesabınızla kimlik doğrulamanızı yaparsanız, portalda kimlik doğrulama yöntemi olarak belirtilen Microsoft Entra kullanıcı hesabını görürsünüz:
Hesap erişim anahtarına geçmek için, önceki görselde vurgulanan bağlantıyı seçin. Hesap anahtarına erişiminiz varsa, devam edebilirsiniz. Hesap anahtarına erişiminiz yoksa bir hata iletisi görürsünüz ve listede blob görüntülenmez.
Kimlik doğrulaması için Microsoft Entra hesabınızı yeniden kullanmak için Microsoft Entra kullanıcı hesabına geç bağlantısını seçin.
Azure portalında varsayılan olarak Microsoft Entra yetkilendirmesi
Yeni bir depolama hesabı oluşturduğunuzda, kullanıcı blob verilerine gittiği zaman Azure portalının varsayılan olarak Microsoft Entra Id ile yetkilendirmeye ayarlandığını belirtebilirsiniz. Bu ayarı mevcut bir depolama hesabı için de yapılandırabilirsiniz. Bu ayar yalnızca varsayılan yetkilendirme yöntemini belirtir, böylece kullanıcı bu ayarı geçersiz kılabilir ve hesap anahtarıyla veri erişimini yetkilendirmeyi seçebilir.
Portal depolama hesabı oluştururken varsayılan olarak Microsoft Entra yetkilendirmesini kullanmak için şu adımları izleyin:
Depolama hesabı oluşturma başlığındaki yönergeleri izleyerek yeni bir depolama hesabı oluşturun.
Gelişmiş sekmesindeki Güvenlik bölümünde, Azure portalında Varsayılan Microsoft Entra yetkilendirmesi'nin yanındaki kutuyu işaretleyin.
Doğrulamayı çalıştırmak ve hesabı oluşturmak için Gözden Geçir + oluştur düğmesini seçin.
Mevcut bir depolama hesabı için bu ayarı güncelleştirmek için şu adımları izleyin:
Azure portalında hesaba genel bakış bölümüne gidin.
Ayarlar bölümünde Yapılandırma‘yı seçin.
Azure portalında Varsayılan olarak Microsoft Entra yetkilendirmesini Etkin olarak ayarlayın.
Bir depolama hesabının defaultToOAuthAuthentication özelliği varsayılan olarak ayarlanmamıştır ve siz açıkça ayarlayana kadar bir değer döndürmez.