การรักษาความปลอดภัยในการเข้าถึง Blob storage
พัฒนาแอปพลิเคชันบน Azure Storage
Shahzad Mian
Content developer, DataCamp
การเข้าถึงโดยไม่ได้รับอนุญาต
ความปลอดภัยของ Azure
การเข้ารหัสแบบ at rest เพื่อป้องกันข้อมูลที่จัดเก็บไว้
การเข้ารหัสแบบ in transit ป้องกันข้อมูลขณะส่ง
การควบคุมการเข้าถึง เพื่อกำหนดว่าใครดูหรือจัดการ blob ได้
ข้อจำกัดด้านเครือข่าย เพื่อจำกัดการเข้าถึงตามช่วง IP หรือ private endpoint
การตรวจสอบและแจ้งเตือน เพื่อติดตามพฤติกรรมน่าสงสัยและดำเนินการ
การเข้ารหัสแบบ at rest
เข้ารหัสข้อมูลโดยอัตโนมัติ
เข้ารหัสอัตโนมัติก่อนบันทึกข้อมูล
การเข้ารหัสแบบ in transit
การเข้ารหัสแบบ in transit ป้องกันข้อมูลระหว่างการส่ง
Azure ใช้ Transport Layer Security (TLS) เพื่อสร้างช่องทางที่ปลอดภัย
ข้อมูลที่ถูกดักจับจะปรากฏเป็นอักขระที่อ่านไม่ออก
ปกป้องข้อมูลการชำระเงินและข้อมูลส่วนบุคคล
จำเป็นสำหรับ Cipher Coffee เพื่อรักษาความไว้วางใจและการปฏิบัติตามข้อกำหนด
ความปลอดภัยเพิ่มเติม
การเข้ารหัสอย่างเดียวยังไม่เพียงพอ
การควบคุมการเข้าถึงช่วยกำหนดว่าใครเข้าถึงข้อมูลได้
เฉพาะผู้ใช้หรือแอปที่ยืนยันตัวตนแล้วเท่านั้นที่เข้าถึงได้
Shared Access Signatures
เฉพาะบุคคลหรือแอปที่ได้รับ "hall pass" เท่านั้นที่เข้าถึงข้อมูลได้
ประเภทการเข้าถึง
สิทธิ์ดาวน์โหลด แต่ไม่รวมอัปโหลดหรือลบ
การเข้าถึงแบบมีเวลากำหนด
กำหนดช่วงเวลาเข้าถึงได้เป็นชั่วโมงหรือเพียงไม่กี่นาที
ข้อจำกัด IP
มาฝึกกันเถอะ!
พัฒนาแอปพลิเคชันบน Azure Storage
Preparing Video For Download...