Какие разрешения мне нужны, чтобы сделать журналы аналитики Azure Storage неизменяемыми?
У меня есть разрешения владельца для учетной записи хранения в Azure. Чтобы сделать контейнер BLOB-объектов неизменным, я могу использовать эту команду в PowerShell:
Set-AzRmStorageContainerImmutabilityPolicy -ResourceGroupName 'xxxxx' -StorageAccountName 'xxxxx' -ContainerName 'TestContainer' -ImmutabilityPeriod 1 #1 day
Когда я пытаюсь сделать это в контейнере журналов аналитики ("$logs"), я получаю эту ошибку:
Set-AzRmStorageContainerImmutabilityPolicy : The account being accessed
does not have sufficient permissions to execute this operation.
Какие разрешения мне нужны для этого?
1 ответ
Принимая во внимание $logs
Контейнер является системным BLOB-контейнером, я не думаю, что вы можете изменить политику неизменяемости для этого контейнера. Вы даже не можете удалить этот контейнер BLOB-объектов.
Если вы пытаетесь установить для BLOB-объектов в этом контейнере BLOB-объектов автоматическое истечение определенного периода времени, вы можете попробовать Blob Lifecycle Management
, Вы можете прочитать больше об этом здесь: https://docs.microsoft.com/en-us/azure/storage/blobs/storage-lifecycle-management-concepts.