【Azure】更新存储下所有Contrainer的访问权限

更新存储下所有Contrainer的访问权限

由于微软云的Blob存储(对象存储)访问权限都是在Contrainer进行控制的。目前已经可以有三个权限为客户进行配置;

l 非公共读取访问:只有存储帐户所有者可以访问容器及其 Blob。 这是所有新容器的默认权限。

l 仅针对 Blob 的公共读取访问:可通过匿名请求读取容器中的 Blob,但容器数据不可用。 匿名客户端无法枚举容器中的 Blob。

l 完全公共读取访问:可通过匿名请求读取所有容器和 Blob 数据。 客户端可以通过匿名请求枚举容器中的 Blob,但无法枚举存储帐户中的容器。

下面是实验的存储账号下的几个容器,目前可以看到容器的访问权限均是非公共读取访问权限,默认设置

$storage1 = Get-AzureRmStorageAccount -ResourceGroupName *** -Name ***

Get-AzureStorageContainer -Context $storage1.Context | Set-AzureStorageContainerAcl -Permission *** -PassThru

当然,微软是不推荐大家没有规划的进行Blob存储Contrainer的随便创建,但是有些场景可能无法避免的创建比较多的Blob存储Contrainer。

原文地址:https://www.cnblogs.com/smallfox/p/9673947.html

时间: 2024-10-12 22:43:44

【Azure】更新存储下所有Contrainer的访问权限的相关文章

[Z] Linux下进程的文件访问权限

原文链接:http://blog.csdn.net/chosen0ne/article/details/10581883 对进程校验文件访问权限包括两个部分,一是确定进程的角色(属于哪个用户或者组),二是确定对应的角色是否具有该操作的权限. 首先看第一部分.默认情况下,进程的有效角色就是当前执行这个进程的用户及其所在组.但是,文件具有设置用户ID位和设置组ID位(stat.st_mode的S_ISUID和S_ISGID),用于改变这种默认的行为,将进程的有效角色设置为文件所属的用户和组.这主要用

共享办公局域网环境下的VPN网络访问权限

最近,本人需要上传业务代码,线上环境是在远端的内网环境,需要vpn连接后才能访问线上服务器10.*.*.*的地址. 个人使用没问题,vpn默认就是自己连 自己用,但是如果账号偏少,而需要在办公室不同电脑上使用的情况又有点多的时候(vpn不支持同一账号多拨),显然几个人争抢一个vpn连接的情况比较恼火,你这边连上vpn 发布代码,他那边又需要连接线上服务器 更改一个脚本变量,,,,  一来二去,vpn一直在被挤掉线. 拓扑环境: 办公室中192.168.1.80的这台电脑不想要修改线上10.*.*

修改进程访问权限

OpenProcessToken 要对一个任意进程(包括系统安全进程和服务进程)进行指定了写相关的访问权的OpenProcess操作,只要当前进程具有SeDeDebug权限就可以了.要是一个用户是Administrator或是被给予了相应的权限,就可以具有该权限.可是,就算我们用Administrator帐号对一个系统安全进程执行OpenProcess(PROCESS_ALL_ACCESS,FALSE, dwProcessID)还是会遇到“访问拒绝”的错误.什么原因呢?原来在默认的情况下进程的一

Azure 虚拟机常见问题-下

虚拟机上的默认用户名和密码是什么? Azure 提供的映像没有预先配置用户名和密码.使用这些映像中的其中一个创建虚拟机时,你需要提供用户名和密码,用于登录到虚拟机. 提示 如果忘记了用户名或密码且安装了 VM 代理,则可安装并使用 VMAccess 扩展来解决该问题. 其他详细信息如下: · 对于 Linux 映像,如果你使用管理门户,则“azureuser”为默认用户名,但你可以通过使用“从库中”而不是“快速创建”创建虚拟机,以此来更改用户名.使用“从库中”时,你也可以决定是使用密码.SSH

[转]Azure 表存储和 Windows Azure SQL Database - 比较与对照

本文转自:https://msdn.microsoft.com/library/azure/jj553018 更新时间: 2014年10月 作者:Valery Mizonov 和 Seth Manheim 审阅者:Brad Calder.Jai Haridas.Paolo Salvatori.Silvano Coriani.Prem Mehra.Rick Negrin.Stuart Ozer.Michael Thomassy.Ewan Fairweather 本主题比较  支持的两种结构化存储类

使用Azure云存储构建高速 Docker registry

使用Azure云存储构建高速 Docker registry 使用Docker来构建应用程序最常见的操作就是 docker run 或者 docker pull了,但是由于众所周知的原因,在国内想要高速稳定的获取docker hub上面的资源并不是件容易的事情,虽然国内的一些docker社区也提供了所谓的加速器,但是实测结果并不理想.今天这篇文章就给大家介绍一下怎么借助Azure Storage来搭建一个高速的私有 Docker Hub (Registiry). 一图解千言,基本上一看你就明白了

初码-Azure系列-存储队列的使用与一个Azure小工具(蓝天助手)

初码Azure系列文章目录 将消息队列技术模型简化,并打造成更适合互联网+与敏捷开发的云服务模式,好像已经是行业趋势,阿里云也在推荐使用消息服务(HTTP协议为主)而来替代消息队列(TCP协议.MQTT协议为主),并且将消息服务纳入到了存储体系内(Azure也是,有人知道为什么吗,是因为数据持久化在了磁盘上?) 更搞笑的是,阿里云还在帮助中心贴了一个表格 真是扎心了老铁,这不是自己怼自己,逼人用消息服务吗.. 回到本文主题上来,这几天用了Azure的存储服务里面的存储队列,感觉还是非常好用的,大

如何在云存储下管理好企业的数据

虽然大多数IT主管和数据管理专家承认没有万全的安全解决方案来保护和恢复数据,但他们一致认为,组织应该采取一些必要的步骤. 那么,在重要文件和应用程序发生灾难时,企业应该采取哪些必要的预防措施呢?这里盘点了十二个由数据存储.数据管理和灾难恢复专家们提出的意见. 1. 进行数据评估 进行数据评估,可以帮助你了解企业中的高价值数据资产——你的客户信息和其他敏感数据,哪些文件被大量使用,以及谁在使用它们,与哪个部门有关.使用情报和数据分类,你可以更好地考虑哪些数据需要优先进行灾后恢复,以及哪些用户需要进

Azure云存储及存储账户概述

本文介绍下Azure云存储及存储账户. 1.什么是微软Azure云存储 微软Azure云存储是微软提供的云端数据存储服务,是一种可伸缩.持久化的数据存储服务,可以在Internet上被访问并按实际存储容量收费.它也可以被REST API访问,可以保存Azure云端虚拟机的VHD.Azure云端的文件.图片.照片. Azure存储有多种类型: Azure存储还提供了多种冗余方案 本地冗余 (LRS) ?同一个数据中心,3重冗余,事务同步 异地冗余 (GRS) ?主节点,3重冗余,事务同步 ?异地节