Zabezpieczanie dostępu do magazynu Blob
Programowanie dla Azure Storage
Shahzad Mian
Content developer, DataCamp
Nieautoryzowany dostęp
Zabezpieczenia Azure
Szyfrowanie w spoczynku — zabezpiecza przechowywane dane
Szyfrowanie podczas przesyłania — chroni dane w ruchu
Kontrola dostępu — określa, kto może przeglądać dane lub zarządzać blobami
Ograniczenia sieciowe — limitują dostęp na podstawie zakresów IP lub prywatnych punktów końcowych
Monitorowanie i alerty — śledzą podejrzane działania i umożliwiają reakcję
Szyfrowanie w spoczynku
Automatyczne szyfrowanie danych.
Automatyczne szyfrowanie przed zapisaniem.
Szyfrowanie podczas przesyłania
Szyfrowanie podczas przesyłania chroni dane w ruchu.
Azure używa protokołu TLS (Transport Layer Security) do tworzenia bezpiecznego tunelu.
Przechwycone dane są zaszyfrowane i nieczytelne.
Chroni dane płatnicze i informacje osobiste.
Niezbędne dla Cipher Coffee do zachowania zaufania i zgodności z przepisami.
Dodatkowe zabezpieczenia
Samo szyfrowanie nie wystarczy.
Kontrola dostępu decyduje o tym, kto może uzyskać dostęp do danych.
Dostęp mają tylko uwierzytelnieni użytkownicy lub aplikacje.
Sygnatury dostępu współdzielonego
Dostęp do danych mają tylko osoby lub aplikacje posiadające odpowiedni "przepustkę".
Typ dostępu
Uprawnienia do pobierania, ale nie do przesyłania ani usuwania.
Dostęp czasowy
Okno czasowe dostępu — godziny lub kilka minut.
Ograniczenia IP
Czas na ćwiczenia!
Programowanie dla Azure Storage
Preparing Video For Download...