我们有一个 Linux Python 核心 Azure 功能,系统分配有托管标识。 我们想通过 Azure 函数从 Azure blob 存储读取文件并进行一些文件验证。 是否可以从 blob 存储访问文件,而无需任何访问密钥或 blob 存储的 SAS 与托管标识的概念
答案 0 :(得分:0)
是的,当然可以。
https://docs.microsoft.com/en-us/azure/storage/common/storage-auth?toc=/azure/storage/blobs/toc.json
SAS 或访问密钥只是一种身份验证方法。
无论您使用 REST API 还是正常的新版 SDK,或者您使用任何语言,您都应该能够使用凭据作为参数来创建 Blob 存储客户端。您只需要根据 MSI 生成凭据(这应该直接从验证包中导入)。