使用SAS保护AzureStorage的安全性-创新互联

通过前面的文章,相信大家都知道共享访问签名(SAS)是一种限制访问Azure存储的机制。这是提供对我们的存储帐户的访问的更安全的方法之一。无需访问密钥即可访问对应的Azure存储帐户。

从策划到设计制作,每一步都追求做到细腻,制作可持续发展的企业网站。为客户提供网站设计制作、网站制作、网站策划、网页设计、空间域名、虚拟主机、网络营销、VI设计、 网站改版、漏洞修补等服务。为客户提供更好的一站式互联网解决方案,以客户的口碑塑造优易品牌,携手广大客户,共同发展进步。

常用的SAS有如下两种类型:

  • 服务级别:仅允许访问以下存储服务之一中的资源:Blob,队列,表和文件
  • 帐户级别:允许访问一项或多项存储服务中的资源。通过服务级别SAS可用的所有操作也可以通过帐户级别SAS进行

接下来我们就一起看下如何使用SAS来爆出Azure Storage的安全性
我准备了一个名称为“sql12bak“的存储账户:
使用SAS保护Azure Storage的安全性

在存储账户中,准备了一个名称为“test“的container并且上传了一些测试使用的文件:
使用SAS保护Azure Storage的安全性

有了上述的准备工作以后,我们可以返回到存储账户的主页面下,可以看到有Shared access signature选项卡:
使用SAS保护Azure Storage的安全性

点击进入Shared access signature以后,我们可以看到有如下几种类型的设置:

  • 允许的服务:我们可以选择可以为用户提供的服务。
  • 允许的权限:我们可以选择要授予用户哪种权限。
  • 开始和结束:我们可以设置可用性时间段。
  • 允许的IP地址:我们可以将对存储帐户的IP访问列入白名单。
  • 允许的协议:仅允许HTTPS还是允许http和https

使用SAS保护Azure Storage的安全性

在本次示例中我们将配置如下权限:
读取,列出:以便于用户读取并列出账户下的文件,但是不能删除,写入,添加货创建资源到存储账户中
使用SAS保护Azure Storage的安全性

同时我们配置仅允许HTTPS协议进行访问,然后点击生成连接字符串:
使用SAS保护Azure Storage的安全性

在生成SAS和连接字符串后,复制“ Blob服务SAS URL”:
使用SAS保护Azure Storage的安全性

打开Microsoft Azure Storage Explorer,然后单击“ 添加帐户”:
使用SAS保护Azure Storage的安全性

在“连接到Azure存储”中,选择“ 使用共享访问签名(SAS)URI ”,然后单击“下一步”:
使用SAS保护Azure Storage的安全性

粘贴复制的URL。粘贴URL时,它将自动更新其他文本框,然后单击Next。
使用SAS保护Azure Storage的安全性

确认无误,点击连接:
使用SAS保护Azure Storage的安全性

在我们准备的存储帐户中,我们可以找到“test”容器。在容器内,我们可以看到有多个测试文件:
使用SAS保护Azure Storage的安全性

双击test.txt时我可以读取文件,因为我们之前已经授予了读取权限:
使用SAS保护Azure Storage的安全性

但是当我尝试删除或上传文件时,则会提示我们没有权限:
使用SAS保护Azure Storage的安全性

当前名称:使用SAS保护AzureStorage的安全性-创新互联
文章路径:https://www.cdcxhl.com/article32/djhhsc.html

成都网站建设公司_创新互联,为您提供网站设计全网营销推广网站策划定制开发搜索引擎优化网站建设

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都网站建设公司