Wszystkie strony
Obsługiwane przez GitBook
1 z 1

Loading...

Metody integracji Azure

Dowiedz się o metodach integracji z Azure.

Metody integracji

Po utworzeniu konta magazynu i kontenera obiektów blob możesz zintegrować je, korzystając z jednej z dwóch metod — kluczy dostępu lub podpisu współdzielonego dostępu (SAS).

  1. Klucze dostępu zapewniają pełny dostęp administracyjny do konta magazynu i umożliwiają wykonywanie dowolnych operacji. Są odpowiednie w scenariuszach wymagających pełnej kontroli, jednak należy je traktować z najwyższą ostrożnością ze względu na wysoki poziom uprawnień.

  2. Podpis współdzielonego dostępu (SAS) umożliwia bardziej szczegółową kontrolę, pozwalając na dostęp do określonych zasobów przez ograniczony czas i z ograniczonymi uprawnieniami. Ta metoda jest idealna w sytuacjach, gdy trzeba przyznać tymczasowy dostęp klientom lub aplikacjom bez ujawniania kluczy podstawowych, co zwiększa bezpieczeństwo i elastyczność zarządzania zasobami magazynu.


Minimalne wymagane uprawnienia do skonfigurowania Azure Blob Storage do użycia z:

  1. Dozwolone usługi:

  1. Dozwolone typy zasobów:

  1. Dozwolone uprawnienia:

  1. Dozwolone uprawnienia dla replikacji:


  1. Zaloguj się do portalu Azure jako administrator.

  2. Wybierz konto magazynu (storage account) i kliknij Shared Access Signature w zakładce Settings.

  3. Wybierz uprawnienia opisane w sekcji .

  1. Do konfiguracji magazynu blobów będziesz potrzebować ciągu połączenia (connection string):

  1. Zaloguj się do portalu Azure jako administrator.

  2. Wybierz konto magazynu (storage account).

  3. Przejdź do Access keys w sekcji Security + networking.

  1. Do konfiguracji magazynu blobów będziesz potrzebować ciągu połączenia (connection string):


List
List
  • Kliknij przycisk Generate SAS and connection string.
    Konfiguracja SAS
    Przykład poprawnych uprawnień dla Azure Blob Storage.
    Przykład poprawnych uprawnień replikacji dla Azure Blob Storage.

    Konfiguracja SAS

    Aby używać zadań replikacji podczas nadawania uprawnień, te uprawnienia muszą muszą być albo pełne, albo rozszerzone o Add oraz Create.

    Generowanie ciągu połączenia

    Generowanie ciągu połączenia z określonymi uprawnieniami:

    Generowanie ciągu połączenia z pełnymi uprawnieniami:

    Przydatne linki i materiały

    Define a stored access policy - Azure StorageMicrosoftLearn
    Definiowanie przechowywanych zasad dostępu — Azure StorageMicrosoftLearn
    Omówienie niezmiennego przechowywania danych blob. - Azure StorageMicrosoftLearn
    Overview of immutable storage for blob data - Azure StorageMicrosoftLearn
    Logo
    Logo
    Logo
    Logo