首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Azure存储帐户上隔离数据和管理平面

在Azure存储帐户上隔离数据和管理平面
EN

Server Fault用户
提问于 2022-02-28 11:05:34
回答 1查看 37关注 0票数 1

Azure存储帐户的访问可能受到IP地址或Azure虚拟网络(带有Microsoft.Storage服务端点)的限制。这样做后,存储资源将只接受那些指定来源的连接。这包括数据操作(读、写等)。和控制操作(创建新容器等);我将它们分别称为“数据”和“管理”飞机。

是否有可能在网络级别(例如,使用防火墙)隔离这些功能,或者只能在角色级别进行隔离?例如,我是否可以在同一个网络上拥有一个VM,它只能执行控制操作,而不管主体的角色如何?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2022-03-01 16:11:15

Azure存储的操作就像您所说的,数据和管理是分开的。数据块是通过存储API的,因为管理通过Azure,而Azure资源管理器API是用于所有服务的管理API。

存储帐户有防火墙的概念,可以限制IP可以访问什么存储帐户,这就涵盖了数据方面的事情。如果您阻止了使用此防火墙的人,那么他们仍然能够提出管理请求来武装(假设他们有权限)。

阻止管理端对ARM的访问要困难得多,您可以更好地考虑使用权限。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1094961

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档