代码之家  ›  专栏  ›  技术社区  ›  bitshift

如果blob存储容器是私有的,azure函数是否需要使用sas令牌进行访问?

  •  0
  • bitshift  · 技术社区  · 2 年前

    新手问题,但如果存储容器是私有的,我是否可以选择通过Azure功能访问(1)设置托管身份或(2)使用sas令牌访问容器或Blob?

    如果我在本地运行我的应用程序,我唯一可以访问的方式似乎是通过sas-uri,但当部署该功能时,情况会是这样吗?

    这里的用例用于blob容器上的触发函数。该函数将需要评估blob,并将其移动到子文件夹中。

    1 回复  |  直到 2 年前
        1
  •  2
  •   Kalana Wijethunga    2 年前

    当您的Azure功能部署在云环境中时,您可以使用1)托管身份或2)SAS令牌来访问专用存储容器。

    然而 建议采用托管身份 用于确保对生产部署中Azure资源的访问安全。您可以为Azure功能启用托管身份,并授予其访问存储容器所需的权限。此方法允许Azure处理身份的安全性,从而简化了凭据管理。

    SAS令牌通常用于快速访问和本地测试。它可以在部署的生产环境中使用,但需要仔细管理令牌。

    关于如何在本地环境中处理访问,SAS令牌 不是唯一的方法 。您还可以将本地环境配置为使用托管身份,方法是在本地开发期间利用您的开发者Azure凭据向Azure验证应用程序。这篇文章“ Authenticate .NET apps to Azure services during local development using developer accounts ”可能会有所帮助。

    推荐文章