Azure storage的訪(fǎng)問(wèn)授權(quán),azure創(chuàng)建博客-ESG跨境

Azure storage的訪(fǎng)問(wèn)授權(quán),azure創(chuàng)建博客

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-07-05
點(diǎn)贊icon 0
查看icon 769

Azure storage的訪(fǎng)問(wèn)授權(quán),azure創(chuàng)建博客Azure storage的訪(fǎng)問(wèn)授權(quán)Azure storage 的訪(fǎng)問(wèn)通常最常用的三種形式:1.使用訪(fǎng)問(wèn)密鑰 Access KeyAccess Key默認(rèn)有兩個(gè),任何程序拿到訪(fǎng)問(wèn)密鑰或和storage account的名稱(chēng),即可拼裝出 連接字符串,從而訪(fǎng)問(wèn)stor......

Azure storage的訪(fǎng)問(wèn)授權(quán),azure創(chuàng)建博客




Azure storage的訪(fǎng)問(wèn)授權(quán)

Azure storage 的訪(fǎng)問(wèn)通常最常用的三種形式:

1.使用訪(fǎng)問(wèn)密鑰 Access Key

Access Key默認(rèn)有兩個(gè),任何程序拿到訪(fǎng)問(wèn)密鑰或和storage account的名稱(chēng),即可拼裝出 連接字符串,從而訪(fǎng)問(wèn)storage account的數(shù)據(jù)。

這種密鑰的方式,對(duì)于storage account的訪(fǎng)問(wèn)只有 ”可以訪(fǎng)問(wèn)“ 和 “不可以訪(fǎng)問(wèn)” 兩種結(jié)果,除此不能進(jìn)行更精確的控制,就像鑰匙開(kāi)鎖,要么打開(kāi),要么打不開(kāi)(key不正確)。

2. 使用 共享訪(fǎng)問(wèn)簽名 shared access signature(SAS)

共享訪(fǎng)問(wèn)簽名相比于 access key的方式,多了一些限制條件,例如可以控制 “讀數(shù)據(jù)”還是“寫(xiě)數(shù)據(jù)”,也可以設(shè)定訪(fǎng)問(wèn)有效期,還可以設(shè)定客戶(hù)端的IP地址。

共享訪(fǎng)問(wèn)簽名的模式又分為用戶(hù)委托SAS和服務(wù)委托SAS,具體參考:

https://docs.microsoft.com/zhcn/azure/storage/blobs/storageblobuserdelegationsascreatecli WT.mcid=AZMVP5003757

3. 使用 AAD 和RBAC

Azure Active Directory (Azure AD) 通過(guò) Azure 基于角色的訪(fǎng)問(wèn)控制 (Azure RBAC) 授予對(duì)受保護(hù)資源的訪(fǎng)問(wèn)權(quán)限。

將 Azure 角色分配到 Azure AD 安全主體后(用戶(hù),組,應(yīng)用程序都可以),Azure 會(huì)向該安全主體授予對(duì)這些資源的訪(fǎng)問(wèn)權(quán)限。

通常在應(yīng)用程序中,使用服務(wù)主體的方式訪(fǎng)問(wèn) 存儲(chǔ)賬戶(hù),關(guān)于服務(wù)主體,一般需要

在A(yíng)AD中創(chuàng)建應(yīng)用

配置應(yīng)用的認(rèn)證方式(證書(shū)或key)

配置應(yīng)用的 角色

通過(guò)Azure 門(mén)戶(hù)創(chuàng)建一個(gè)服務(wù)主體的方式請(qǐng)參考:

https://docs.microsoft.com/zhcn/azure/activedirectory/develop/howtocreateserviceprincipalportal?WT.mcid=AZMVP5003757

通過(guò)AAD訪(fǎng)問(wèn)storage account 實(shí)際上是通過(guò)獲取OAuth 2.0 訪(fǎng)問(wèn)令牌后,才可以訪(fǎng)問(wèn)stoage account,但通常這個(gè)過(guò)程可以使用Azure SDK簡(jiǎn)化,

關(guān)于A(yíng)AD 和RBAC 訪(fǎng)問(wèn) storage Account的 詳細(xì)文章,請(qǐng)參考:

https://docs.microsoft.com/zhcn/azure/storage/common/identitylibraryacquiretoken?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.jsonWT.mcid=AZMVP5003757

在A(yíng)zure 門(mén)戶(hù) 上使用Storage account數(shù)據(jù)也會(huì)有兩種 方式,分別為 訪(fǎng)問(wèn)密鑰 和 AAD 的方式:

如下圖,可以設(shè)置 切換成 aad 方式還是切換成 access key 方式。

關(guān)于門(mén)戶(hù)中的兩種方式,需要的權(quán)限也不盡相同,請(qǐng)參考官網(wǎng):

https://docs.microsoft.com/zhcn/azure/storage/blobs/authorizedataoperationsportal?WT.mcid=AZMVP5003757


文章推薦
代理二手機(jī)械進(jìn)口清關(guān),二手機(jī)械進(jìn)口清關(guān)報(bào)關(guān)手續(xù)
B2B攻略  2020 LinkedIn領(lǐng)英營(yíng)銷(xiāo)戰(zhàn)略,領(lǐng)英b2b營(yíng)銷(xiāo)
Google Play 的六大疑問(wèn)謎團(tuán),googleplay架構(gòu)與設(shè)備不一致
AWS訪(fǎng)問(wèn)管理功能,訪(fǎng)問(wèn)aws慢怎么解決


特別聲明:以上文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),不代表ESG跨境電商觀(guān)點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣(mài)家交流群
加入
美國(guó)賣(mài)家交流群
掃碼進(jìn)群
ESG跨境專(zhuān)屬福利分享群
加入
ESG跨境專(zhuān)屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
掃碼進(jìn)群
2025跨境電商營(yíng)銷(xiāo)日歷
《2024年全球消費(fèi)趨勢(shì)白皮書(shū)——美國(guó)篇》
《2024TikTok出海達(dá)人營(yíng)銷(xiāo)白皮書(shū)》
《Coupang自注冊(cè)指南》
《eMAG知識(shí)百科》
《TikTok官方運(yùn)營(yíng)干貨合集》
《韓國(guó)節(jié)日營(yíng)銷(xiāo)指南》
《開(kāi)店大全-全球合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專(zhuān)業(yè)1v1客戶(hù)經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專(zhuān)屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線(xiàn)顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營(yíng)銷(xiāo)日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營(yíng)銷(xiāo)節(jié)點(diǎn)還對(duì)營(yíng)銷(xiāo)關(guān)鍵市場(chǎng)、選品輔以說(shuō)明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺(tái)干貨】eMAG知識(shí)百科
涵蓋從開(kāi)店到大賣(mài)6個(gè)板塊:開(kāi)店、運(yùn)營(yíng)、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專(zhuān)業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)coupang平臺(tái)自注冊(cè)指南
韓國(guó)Coupang電商平臺(tái)從注冊(cè)準(zhǔn)備、提交申請(qǐng)到完成注冊(cè),開(kāi)店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷(xiāo)品類(lèi)、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷(xiāo)指南
10+韓國(guó)電商重要營(yíng)銷(xiāo)節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷(xiāo)技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷(xiāo)品等
立即領(lǐng)取