مشاركة عبر


تخويل الوصول إلى Azure Blob Storage لعميل بروتوكول نقل ملفات SSH (SFTP)

توضح لك هذه المقالة كيفية تخويل الوصول إلى عملاء SFTP بحيث يمكنك الاتصال بأمان بنقطة نهاية Blob Storage لحساب Azure Storage الخاص بك باستخدام عميل SFTP.

لمعرفة المزيد حول دعم SFTP لتخزين Azure Blob، راجع بروتوكول نقل ملفات SSH (SFTP) في Azure Blob Storage.

المتطلبات الأساسية

  • تمكين دعم SFTP ل Azure Blob Storage. راجع تمكين دعم SFTP أو تعطيله.

إنشاء مستخدم محلي

لا يدعم Azure Storage توقيع الوصول المشترك (SAS)، أو مصادقة Microsoft Entra للوصول إلى نقطة نهاية SFTP. بدلاً من ذلك، يجب عليك استخدام هوية تسمى المستخدم المحلي والتي يمكن تأمينها باستخدام كلمة مرور تم إنشاؤها بواسطة Azure أو زوج مفاتيح shell (SSH) آمن. لمنح حق الوصول إلى عميل اتصال، يجب أن يكون لحساب التخزين هوية مقترنة بكلمة المرور أو زوج المفاتيح. تسمى هذه الهوية مستخدما محليا.

في هذا القسم، ستتعرف على كيفية إنشاء مستخدم محلي، واختيار طريقة مصادقة، وتعيين أذونات لهذا المستخدم المحلي.

لمعرفة المزيد حول نموذج أذونات SFTP، راجع نموذج أذونات SFTP.

تلميح

يوضح لك هذا القسم كيفية تكوين المستخدمين المحليين لحساب تخزين موجود. لعرض قالب Azure Resource Manager الذي يقوم بتكوين مستخدم محلي كجزء من إنشاء حساب، راجع إنشاء حساب تخزين Azure وحاوية Blob يمكن الوصول إليها باستخدام بروتوكول SFTP على Azure.

اختيار أسلوب مصادقة

يمكنك مصادقة المستخدمين المحليين الذين يتصلون من عملاء SFTP باستخدام كلمة مرور أو زوج مفاتيح Secure Shell (SSH) العام والخاص.

هام

بينما يمكنك تمكين كلا شكلي المصادقة، يمكن لعملاء SFTP الاتصال باستخدام واحد منهم فقط. المصادقة متعددة العوامل، حيث يلزم وجود كلمة مرور صالحة وزوج مفاتيح عام وخاص صالح للمصادقة الناجحة غير مدعومة.

  1. في Azure portal، انتقل إلى حساب التخزين الخاص بك.

  2. ضمن الإعدادات، حدد SFTP، ثم حدد إضافة مستخدم محلي.

    لقطة شاشة لزر إضافة مستخدمين محليين.

  3. في جزء إضافة تكوين مستخدم محلي، أضف اسم مستخدم، ثم حدد أساليب المصادقة التي تريد إقرانها بهذا المستخدم المحلي. يمكنك إقران كلمة مرور و/أو مفتاح SSH.

    إذا حددت كلمة مرور SSH، فستظهر كلمة المرور عند إكمال جميع الخطوات في جزء إضافة تكوين المستخدم المحلي. يتم إنشاء كلمات مرور SSH بواسطة Azure وهي بحد أدنى 32 حرفا في الطول.

    إذا حددت مفتاح مزدوج SSH، فحدد مصدر مفتاح عام لتحديد مصدر مفتاح.

    لقطة شاشة لجزء تكوين المستخدم المحلي.

    يصف الجدول التالي أي خيار مصدر رئيسي:

    خيار الإرشاد
    إنشاء زوج مفاتيح جديد استخدم هذا الخيار لإنشاء زوج مفاتيح عام/خاص جديد. يتم تخزين المفتاح العمومي في Azure باسم المفتاح الذي تقدمه. يمكن تنزيل المفتاح الخاص بعد إضافة المستخدم المحلي بنجاح.
    استخدام المفتاح الموجود المخزن في Azure استخدم هذا الخيار إذا كنت تريد استخدام مفتاح عام مخزن بالفعل في Azure. للعثور على المفاتيح الموجودة في Azure، راجع قائمة المفاتيح. عندما يتصل عملاء SFTP ب Azure Blob Storage، يحتاج هؤلاء العملاء إلى توفير المفتاح الخاص المقترن بهذا المفتاح العام.
    استخدم المفتاح العام الموجود استخدم هذا الخيار إذا كنت تريد تحميل مفتاح عام مخزن خارج Azure. إذا لم يكن لديك مفتاح عام، ولكنك ترغب في إنشاء مفتاح خارج Azure، فشاهد إنشاء مفاتيح باستخدام ssh-keygen.

    هام

    يتم دعم المفاتيح العامة المنسقة OpenSSH فقط. يجب أن يستخدم المفتاح الذي توفره هذا التنسيق: <key type> <key data>. على سبيل المثال، ستبدو مفاتيح RSA مشابهة لما يلي: ssh-rsa AAAAB3N.... إذا كان المفتاح بتنسيق آخر، فيمكن استخدام أداة مثل ssh-keygen لتحويله إلى تنسيق OpenSSH.

  4. حدد Next لفتح علامة التبويب Permissionsفي جزء التكوين.

منح الإذن للحاويات

اختر الحاويات التي تريد منح حق الوصول إليها ومستوى الوصول الذي تريد توفيره. تنطبق هذه الأذونات على جميع الدلائل والدلائل الفرعية في الحاوية. لمعرفة المزيد حول كل إذن حاوية، راجع أذونات الحاوية.

إذا كنت ترغب في تخويل الوصول على مستوى الملف والدليل، يمكنك تمكين تخويل ACL.

  1. في علامة التبويب أذونات ، حدد الحاويات التي تريد توفيرها لهذا المستخدم المحلي. بعد ذلك، حدد أنواع العمليات التي تريد تمكين هذا المستخدم المحلي من تنفيذها.

    لقطة شاشة لعلامة التبويب أذونات.

    هام

    يجب أن يكون لدى المستخدم المحلي إذن حاوية واحد على الأقل أو إذن ACL إلى الدليل الرئيسي لتلك الحاوية. وإلا ستفشل محاولة الاتصال بتلك الحاوية.

  2. إذا كنت تريد تخويل الوصول باستخدام قوائم التحكم في الوصول (ACLs) المقترنة بالملفات والدلائل في هذه الحاوية، فحدد خانة الاختيار السماح بتخويل ACL. لمعرفة المزيد حول استخدام قوائم التحكم في الوصول لتخويل عملاء SFTP، راجع قوائم التحكم في الوصول.

    يمكنك أيضا إضافة هذا المستخدم المحلي إلى مجموعة عن طريق تعيين هذا المستخدم إلى معرف مجموعة. يمكن أن يكون هذا المعرف أي رقم أو نظام أرقام تريده. يسمح لك تجميع المستخدمين بإضافة المستخدمين وإزالتها دون الحاجة إلى إعادة تطبيق قوائم التحكم بالوصول إلى بنية دليل بأكملها. بدلا من ذلك، يمكنك فقط إضافة مستخدمين أو إزالتهم من المجموعة.

    لقطة شاشة لمعرف المجموعة وخانة اختيار تخويل ACL.

    إشعار

    يتم إنشاء معرف مستخدم للمستخدم المحلي تلقائيا. لا يمكنك تعديل هذا المعرف، ولكن يمكنك رؤية المعرف بعد إنشاء المستخدم المحلي عن طريق إعادة فتح هذا المستخدم في جزء تحرير المستخدم المحلي.

  3. في مربع تحرير الدليل الرئيسي، اكتب اسم الحاوية أو مسار الدليل (بما في ذلك اسم الحاوية) الذي سيكون الموقع الافتراضي المقترن بهذا المستخدم المحلي (على سبيل المثال: mycontainer/mydirectory).

    لمعرفة المزيد حول الدليل الرئيسي، راجع الدليل الرئيسي.

  4. حدد الزر إضافة لإضافة المستخدم المحلي.

    إذا قمت بتمكين مصادقة كلمة المرور، تظهر كلمة مرور Azure التي تم إنشاؤها في مربع حوار بعد إضافة المستخدم المحلي.

    هام

    لا يمكنك استرداد كلمة المرور هذه في وقت لاحق، لذا تأكد من نسخ كلمة المرور، ثم تخزينها في مكان حيث يمكنك العثور عليها.

    إذا اخترت إنشاء زوج مفاتيح جديد، فستتم مطالبتك بتنزيل المفتاح الخاص لزوج المفاتيح هذا بعد إضافة المستخدم المحلي.

    إشعار

    لدى sharedKey المستخدمين المحليين خاصية يتم استخدامها لمصادقة SMB فقط.

الخطوات التالية