在探索Azure存儲我發現訪問存儲容器是通過共享密鑰來完成。我擔心,如果開發人員將這個密鑰用於他們正在構建的應用程序,然後離開公司,他們仍然可以登錄到存儲帳戶並刪除他們想要的任何東西。解決方法是重新生成帳戶的輔助鍵,但是我們必須更改每個使用這些鍵的應用程序中的所有鍵。Azure的Blob存儲和安全最佳實踐
是它讓每個應用程序每環境(開發,測試,運行,生產)的整個存儲帳戶的最佳實踐? 可以保護虛擬網絡後面的存儲帳戶嗎? 我們是否應該在每個應用程序的基礎上在容器上使用簽名?
任何人都有類似的經歷,並找到了解決這一良好格局?
您在這裏有多個問題。關於一個存儲帳戶是否可以限制爲一個vnet的應該是分開的,因爲它可以簡潔地回答。最佳實踐?這是意見徵求,有幾種方法可行/實用。 – 2014-11-06 00:12:49