Toegang tot Blob-opslag beveiligen

Ontwikkelen voor Azure Storage

Shahzad Mian

Content developer, DataCamp

Ongeautoriseerde toegang

Screenshot 2025-07-10 at 8.57.56 pm.png

Ontwikkelen voor Azure Storage

Azure-beveiliging

Azure-pictogram met schild

  • Versleuteling at rest, voor opgeslagen data
  • Versleuteling in transit beschermt data tijdens transport
  • Toegangsbeheer: wie mag je blobs zien of beheren
  • Netwerkbeperkingen: beperken op IP-ranges of private endpoints
  • Monitoring en alerts: verdachte activiteit volgen en ingrijpen
Ontwikkelen voor Azure Storage

Versleuteling at rest

  • Automatische versleuteling van data.

Versleuteling at rest

  • Auto-versleuteling vóór het wordt opgeslagen.
Ontwikkelen voor Azure Storage

Versleuteling in transit

  • Versleuteling in transit beschermt data onderweg.
  • Azure gebruikt Transport Layer Security (TLS) voor een beveiligde tunnel.
  • Onderschepte data oogt versleuteld en onleesbaar.
  • Beschermt betaalgegevens en persoonsgegevens.
  • Essentieel voor Cipher Coffee voor vertrouwen en compliance.

Screenshot 2025-11-12 at 3.35.32 pm.png

Ontwikkelen voor Azure Storage

Extra beveiliging

  • Alleen versleuteling is niet genoeg.
  • Toegangsbeheer bepaalt wie jouw data kan openen.
  • Alleen geauthenticeerde gebruikers of apps hebben toegang.

Clubbeveiliging

Ontwikkelen voor Azure Storage

Shared Access Signatures

  • Alleen specifieke personen of apps krijgen toegang met een “hall pass”.

Mensen met een hall pass

Ontwikkelen voor Azure Storage

Toegangstype

  • Alleen downloadrechten, geen upload of verwijdering. Bestand uploaden en verwijderen
Ontwikkelen voor Azure Storage

Getimede toegang

  • Tijdvenster voor toegang: uren of enkele minuten.

Timer met 15 minuten

Ontwikkelen voor Azure Storage

IP-beperkingen

IP-beperkingen

Ontwikkelen voor Azure Storage

Laten we oefenen!

Ontwikkelen voor Azure Storage

Preparing Video For Download...