非構造化データをクラウド内に BLOB として格納する Azure サービス。
こんにちは Osuke Watanabe,
英語から日本語に翻訳したので、文法的な間違いがあったらご容赦ください。
Microsoft Q&Aフォーラムにお問い合わせいただきありがとうございます
RBACが編集できることは確認できたのですが、権限が強すぎるため、必要最低限の権限(ロール)で行いたいです。どの権限ならできるのか教えてください。
Azure Storage アカウントの共同作業者として、ストレージ BLOB データ共同作成者 などの RBAC ロールを Fabric ワークスペース ID に直接割り当てることはできません。共同作業者などの一般的なロールには、必要な Microsoft.Authorization/roleAssignments/write 権限がないためです。所有者はこれを行うことができますが、キーの管理やリソースの削除といった制御が過度に広範囲に及ぶため、最小権限の実現には適していません。
必要な最小限の許可:
所有者に、ストレージアカウントのスコープでロールベースのアクセス制御管理者ロールを割り当てるように依頼してください。これは、より広範なリソース制御なしでロールの割り当て(読み取り、書き込み、削除)を管理できる、最も制限の厳しい組み込みロールです。
ロールが付与されたら、「ストレージアカウント」>「アクセス制御 (IAM)」>「ロールの割り当ての追加」に移動し、Fabric ワークスペースのマネージド ID(ワークスペース設定から)を検索して、BLOB ショートカットへのアクセス権限を持つ ストレージ BLOB データ共同作成者 を割り当てます。
参照:
- 組み込みロールのAzure - AZURE RBAC | Microsoft Learn
- BLOB データにアクセスするための Azure ロールを割り当てる - Azure Storage | Microsoft Learn
- Azure ロールを割り当てる手順 - Azure RBAC | Microsoft Learn
上記の内容がお役に立ったか、あるいはこの問題に関してさらにサポートが必要かどうか、お知らせください。
もし情報がお役に立てば、「回答を承認」していただけますでしょうか。これは私たちだけでなく、コミュニティの他のメンバーにとっても役立ちます。