การรักษาความปลอดภัยในการเข้าถึง Blob storage

พัฒนาแอปพลิเคชันบน Azure Storage

Shahzad Mian

Content developer, DataCamp

การเข้าถึงโดยไม่ได้รับอนุญาต

Screenshot 2025-07-10 at 8.57.56 pm.png

พัฒนาแอปพลิเคชันบน Azure Storage

ความปลอดภัยของ Azure

ไอคอน Azure พร้อมโล่

  • การเข้ารหัสแบบ at rest เพื่อป้องกันข้อมูลที่จัดเก็บไว้
  • การเข้ารหัสแบบ in transit ป้องกันข้อมูลขณะส่ง
  • การควบคุมการเข้าถึง เพื่อกำหนดว่าใครดูหรือจัดการ blob ได้
  • ข้อจำกัดด้านเครือข่าย เพื่อจำกัดการเข้าถึงตามช่วง IP หรือ private endpoint
  • การตรวจสอบและแจ้งเตือน เพื่อติดตามพฤติกรรมน่าสงสัยและดำเนินการ
พัฒนาแอปพลิเคชันบน Azure Storage

การเข้ารหัสแบบ at rest

  • เข้ารหัสข้อมูลโดยอัตโนมัติ

การเข้ารหัสแบบ at rest

  • เข้ารหัสอัตโนมัติก่อนบันทึกข้อมูล
พัฒนาแอปพลิเคชันบน Azure Storage

การเข้ารหัสแบบ in transit

  • การเข้ารหัสแบบ in transit ป้องกันข้อมูลระหว่างการส่ง
  • Azure ใช้ Transport Layer Security (TLS) เพื่อสร้างช่องทางที่ปลอดภัย
  • ข้อมูลที่ถูกดักจับจะปรากฏเป็นอักขระที่อ่านไม่ออก
  • ปกป้องข้อมูลการชำระเงินและข้อมูลส่วนบุคคล
  • จำเป็นสำหรับ Cipher Coffee เพื่อรักษาความไว้วางใจและการปฏิบัติตามข้อกำหนด

Screenshot 2025-11-12 at 3.35.32 pm.png

พัฒนาแอปพลิเคชันบน Azure Storage

ความปลอดภัยเพิ่มเติม

  • การเข้ารหัสอย่างเดียวยังไม่เพียงพอ
  • การควบคุมการเข้าถึงช่วยกำหนดว่าใครเข้าถึงข้อมูลได้
  • เฉพาะผู้ใช้หรือแอปที่ยืนยันตัวตนแล้วเท่านั้นที่เข้าถึงได้

ความปลอดภัยของคลับ

พัฒนาแอปพลิเคชันบน Azure Storage

Shared Access Signatures

  • เฉพาะบุคคลหรือแอปที่ได้รับ "hall pass" เท่านั้นที่เข้าถึงข้อมูลได้

บุคคลที่มี hall pass

พัฒนาแอปพลิเคชันบน Azure Storage

ประเภทการเข้าถึง

  • สิทธิ์ดาวน์โหลด แต่ไม่รวมอัปโหลดหรือลบ การอัปโหลดและลบไฟล์
พัฒนาแอปพลิเคชันบน Azure Storage

การเข้าถึงแบบมีเวลากำหนด

  • กำหนดช่วงเวลาเข้าถึงได้เป็นชั่วโมงหรือเพียงไม่กี่นาที

ตัวจับเวลาแสดง 15 นาที

พัฒนาแอปพลิเคชันบน Azure Storage

ข้อจำกัด IP

ข้อจำกัด IP

พัฒนาแอปพลิเคชันบน Azure Storage

มาฝึกกันเถอะ!

พัฒนาแอปพลิเคชันบน Azure Storage

Preparing Video For Download...