保護 Blob 儲存體存取
開發 Azure Storage
Shahzad Mian
Content developer, DataCamp
未授權存取
Azure 安全性
靜態加密,保護已儲存的資料
傳輸中加密,保護資料在傳輸時
存取控制,定義誰可檢視或管理你的 blobs
網路限制,依 IP 範圍或私有端點限制存取
監控與警示,追蹤可疑行為並及時處置
靜態加密(at rest)
資料自動加密。
儲存前自動加密。
傳輸中加密(in transit)
傳輸中加密可保護移動中的資料。
Azure 使用 Transport Layer Security(TLS)建立安全通道。
被攔截的資料會呈現亂碼、不可讀。
保護付款資訊與個人資料。
對 Cipher Coffee 的信任與法遵至關重要。
進一步的保護
只有加密還不夠。
存取控制可管控誰能讀取你的資料。
僅已驗證的使用者或應用可存取。
共用存取簽章(SAS)
只有持有「通行證」的特定人員或應用程式才能存取資料。
存取類型
允許下載,但不得上傳或刪除。
限時存取
設定存取時間窗,可為數小時或短至數分鐘。
IP 限制
一起來練習吧!
開發 Azure Storage
Preparing Video For Download...