НачатьНачать бесплатно

Шифрование и политики доступа

Компания Cipher Coffee должна обеспечить защиту конфиденциальных файлов в хранилище BLOB-объектов — как от несанкционированного доступа, так и от утечки данных. Вам предстоит убедиться, что шифрование неактивных данных включено, а также создать политику хранимого доступа для контейнера, чтобы централизованно управлять разрешениями без необходимости перевыпускать отдельные токены SAS.

Это упражнение является частью курса

Разработка для Azure Storage

Посмотреть курс

Инструкции к упражнению

В разделе Безопасность и сеть откройте Шифрование и убедитесь, что неактивные данные защищены шифрованием.,В разделе Хранилище данных откройте Контейнеры, выберите свой контейнер и создайте политику хранимого доступа с именем "Staff" с разрешениями Чтение, Запись и Список, действительными в течение семи дней.,В разделе Подписанный URL создайте токен SAS, используя политику хранимого доступа "Staff" со сроком действия семь дней. Screenshot showing the Azure Portal Encryption blade and the Access policy settings for a blob container.

Практическое интерактивное упражнение

Превратите теорию в практику с помощью одного из наших интерактивных упражнений

Начать упражнение