当前位置: 首页 > wzjs >正文

塑胶包装东莞网站建设中牟建设工程信息网站

塑胶包装东莞网站建设,中牟建设工程信息网站,移动互联网是以手机等什么设备为终端,佛山网站建设推广订做本文属于【Azure 架构师学习笔记】系列。 本文属于【Azure Storage Account】系列。 接上文 【Azure 架构师学习笔记】-Azure Storage Account(6)- File Layer 前言 存储帐户作为其中一个数据终端存储,对安全性的要求非常高,不管…

本文属于【Azure 架构师学习笔记】系列。
本文属于【Azure Storage Account】系列。
接上文 【Azure 架构师学习笔记】-Azure Storage Account(6)- File Layer

前言

存储帐户作为其中一个数据终端存储,对安全性的要求非常高,不管在云还是本地环境中,基于角色的权限定义(RBAC: Role-based Access Control)变得越来越普及。
RBAC通过预设或者自定义一些通用角色,然后分配常规权限,用户只需要于这些角色进行关联就可以获得对应的权限。 这种方式不是新东西,但是在云环境这种大规模,多租户的情况下,很好地降低了权限管理的难度和工作量。
每个资源几乎有自己的一套RBAC, 关于存储帐户也有,但是在讨论权限时,还要区分两个概念:Data Plane和Control Plane。

RBAC - Control Plane

简单来说,Control Plane就是控制RBAC 在Azure 资源层面的权限,没有数据操作。如果只给了Reader角色,那么没法访问上面的数据,因为还有额外的ACL和Data Plane的RBAC 需要授权。所以在允许用户、程序访问数据时, 更好的方式是授予Control Plane上的RBAC, 然后搭配文件和文件夹层面的ACL。

RBAC - Data Plane

Data Plane一旦使用,那么其他ACL 就会被覆盖,和Control Plane作用在资源层面不同, Data Plane可以作用在更低级别, 对于Blob Storage 来说,常用的有下面三种:

  • Storage Blob Data Owner: 用于Azure Data Lake Storage Gen2类型,可以配置所有权和管理POSIX访问。
  • Storage Blob Data Contributor: 可以在Blob Storage 上的资源进行read/write/delete 。
  • Storage Blob Data Reader: 对Blob Storage 只有 read-only 。

除了上面的RBAC, 还可以对文件夹及文件级别进行细粒度的配置,俗称ACL 。ACL 也有两种类型:

  • Access ACLs:控制对文件和文件夹的访问。
  • Default ACLs:在子文件夹及文件中继承于Access ACLs

数据加密

除了访问控制,对数据本身的加密也是权限控制或者说安全控制方面极其重要的一环,毕竟你没法保证最大权限的账号,Key永不丢失。

默认情况下,ADLS 已经对存储在上面的数据进行了加密,可以是微软托管的加密,也可以是使用用户自定义的密钥进行加密。
如果使用微软托管的加密,会存储哎Azure Key Vault中。如果是用户自定义密钥,则需要额外存储。

对于传输中的数据,则通过TLS 1.2进行加解密。

网络配置

云服务中,PaaS默认都是公网访问,这显然不合适绝大多数的商业环境,这个时候对PaaS的改造就很有必要,首先先限制网络接入,通过对下图的【Enabled from selected virtual networks and IP addresses】来仅允许特定网络的资源可以对其进行访问从而收紧外部入口。
在这里插入图片描述

Private Endpoint

PaaS 服务是没有公网IP 的,那么当需要把网络访问收紧,进行site-to-point访问时则会遇到困难,其中一个办法就是让PaaS暴露出一个私网IP, 这个就是endpoint的作用。

Private Endpoint通过在资源所在的VNet上选定一个私有IP (如果在subnet上则需要使用service endpoint),然后通过private link使得特定VNet或者已用VPN, ExpressRoute等配对的外部网络可以访问这个通常被拒绝访问的私有资源。

一旦开启了Private Endpoint, 则其优先级会比上面提到的Selected Network和Firewall上的准入IP 优先级高。

对于企业级应用来说,Selected Network可以把网络从允许公网访问变成只允许特定网络访问,然后搭配Private Endpoint使得访问更加私有。


文章转载自:

http://bkfdx2bS.hcxhz.cn
http://ln6g0frv.hcxhz.cn
http://P6MZkRyS.hcxhz.cn
http://pKNAX2r5.hcxhz.cn
http://Xq3tSjxT.hcxhz.cn
http://QY8QVrVW.hcxhz.cn
http://fEF8h7WG.hcxhz.cn
http://nJjbzkJq.hcxhz.cn
http://LB71IH4T.hcxhz.cn
http://R3MhYBf5.hcxhz.cn
http://QVidQIeg.hcxhz.cn
http://oeuIuFcJ.hcxhz.cn
http://ybMKEYtI.hcxhz.cn
http://P5W7k5qK.hcxhz.cn
http://ZrJPe9oQ.hcxhz.cn
http://xueih3G2.hcxhz.cn
http://m7r4Y8rP.hcxhz.cn
http://08aaQexg.hcxhz.cn
http://nHcynmjz.hcxhz.cn
http://muzdEhVH.hcxhz.cn
http://Q6WDJk3N.hcxhz.cn
http://jW06JVLF.hcxhz.cn
http://rALtvn8C.hcxhz.cn
http://V0iGYlI5.hcxhz.cn
http://OjUMKFs5.hcxhz.cn
http://Z0Gc2QZF.hcxhz.cn
http://qIOk9snP.hcxhz.cn
http://U1ZFUcD8.hcxhz.cn
http://rp0HcVbr.hcxhz.cn
http://l3KdtBFO.hcxhz.cn
http://www.dtcms.com/wzjs/648228.html

相关文章:

  • 网站怎么做英语和中文的大连建站平台
  • 厦门seo广东seo推广贵不贵
  • 有那个网站做简历模板wordpress 文章排序插件
  • 上海建设部门网站哪建设网站
  • 做品牌形象网站wordpress 自定义内容类型 pan
  • 宝山品牌网站建设成都哪家公司做网站
  • 做网站用空间好还是服务器好网站建设方案论文1500
  • 网站建设收税网站死链是什么
  • 做网站的为什么那么多骗子怎么找wordpress模板代码
  • 无极网站网站石家庄住房城乡建设网站
  • 对新网站做seo大概需要多久网站计划任务怎么做
  • 江苏省建设执业资格注册中心网站网上注册公司app
  • 杭州住房和城乡建设局网站首页做程序网站需要什么代码吗
  • 天津企业网站制作夸克搜索入口
  • 建立收费网站手机网站二级域名
  • 创建购物网站多少钱太原seo网站管理
  • 网站策划的内容包含了什么?如何让网站自适应手机
  • 网站 逻辑结构小网站下载渠道有哪些
  • 企业网站建设存在的典型问题有哪些?门户网站开发工具
  • 美食网站首页怎么做做非洲国际贸易网站
  • 衡水做网站服务商武进建设局网站为何老是打不开
  • 广州市医院网站建设昆明移动互联网开发
  • 视频网站建站费用活动策划书模板范文
  • 专业网站推广的公司哪家好做报废厂房网站怎么做
  • 南宁网站设计方法百度互联网公司邯郸分公司
  • 八亿wap建站石家庄做网站公司汉狮价格
  • 网站建设公司销售经理职责品牌网站设计制作公司
  • 郑州网站开发公买服务器的网站
  • asp网站开发的主要困难wordpress主题分享
  • 网站运营与管理第二版我的微信公众号