主机论坛_虚拟主机_美国主机_美国虚拟主机_云主机技术_全球主机交流聚集地—Web Hosting Talk 中文站

找回密码
立即注册
发新帖

0

收听

5

听众

991

主题
发表于 2022-8-25 11:02:30 | 查看: 47| 回复: 0
这篇文章给大家分享的是使用SAS保护Azure Storage的安全性的方法。小编觉得挺实用的,因此分享给大家做个参考。一起跟随小编过来看看吧。
准备了一个名称为“sql12bak“的存储账户:

在存储账户中,准备了一个名称为“test“的container并且上传了一些测试使用的文件:

有了上述的准备工作以后,我们可以返回到存储账户的主页面下,可以看到有Shared access signature选项卡:

点击进入Shared access signature以后,我们可以看到有如下几种类型的设置:
允许的服务:我们可以选择可以为用户提供的服务。允许的权限:我们可以选择要授予用户哪种权限。开始和结束:我们可以设置可用性时间段。允许的IP地址:我们可以将对存储帐户的IP访问列入白名单。允许的协议:仅允许HTTPS还是允许http和https

在本次示例中我们将配置如下权限:
读取,列出:以便于用户读取并列出账户下的文件,但是不能删除,写入,添加货创建资源到存储账户中

同时我们配置仅允许HTTPS协议进行访问,然后点击生成连接字符串:

在生成SAS和连接字符串后,复制“ Blob服务SAS URL”:

打开Microsoft Azure Storage Explorer,然后单击“ 添加帐户”:

在“连接到Azure存储”中,选择“ 使用共享访问签名(SAS)URI ”,然后单击“下一步”:

粘贴复制的URL。粘贴URL时,它将自动更新其他文本框,然后单击Next。

确认无误,点击连接:

在我们准备的存储帐户中,我们可以找到“test”容器。在容器内,我们可以看到有多个测试文件:

双击test.txt时我可以读取文件,因为我们之前已经授予了读取权限:

但是当我尝试删除或上传文件时,则会提示我们没有权限:

看完上述内容,你们掌握使用SAS保护Azure Storage的安全性的方法了吗?
云专线 海外专线 http://www.vecloud.com

收藏回复 显示全部楼层 道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|小黑屋|WebHostingTalk中文站

GMT+8, 2024-5-18 14:55 , Processed in 0.064721 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2024, Tencent Cloud.

快速回复 返回顶部 返回列表