تتطلب نقل آمن من أجل ضمان اتصالات آمنة

يمكنك تكوين حساب التخزين الخاص بك لقبول الطلبات من الاتصالات الآمنة فقط عن طريق تعيين خاصية طلب النقل الأمن المطلوبة لحساب التخزين. عندما تحتاج إلى نقل آمن، يتم رفض أي طلبات تنشأ من اتصال غير آمن. نوصي بأن تشترط التحويل الآمن لجميع حسابات التخزين الخاصة بك.

عندما يكون النقل الآمن مطلوبا، يجب إجراء استدعاء إلى عملية واجهة برمجة تطبيقات تخزين Azure REST عبر HTTPS. يتم رفض أي طلب يتم إجراؤه عبر HTTP. بشكل افتراضي، يتم تمكين خاصية النقل الآمن المطلوبة عند إنشاء حساب تخزين.

يوفر نهج Azure سياسة مدمجة لضمان ضرورة النقل الآمن لحسابات التخزين الخاصة بك. لمزيد من المعلومات، راجع قسم Storage في نهج Azure التعريفات المدمجة للسياسات.

بالنسبة ل ملفات Azure، يمكنك الآن التحكم في متطلبات تشفير SMB وNFS بشكل مستقل باستخدام إعدادات الأمان الخاصة بكل بروتوكيل. عند تفعيل Require تشفير أثناء الانتقال، تنطبق خاصية Secure transfer required فقط على حركة مرور REST/HTTPS لمشاركات الملفات Azure. بالنسبة لحسابات التخزين الجديدة التي تم إنشاؤها باستخدام بوابة Azure، يتم تفعيل Require تشفير أثناء النقل افتراضيا لكل من SMB وNFS. كانت حسابات التخزين التي تم إنشاؤها باستخدام Azure PowerShell أو Azure CLI أو واجهة برمجة تطبيقات FileREST تضبط هذه القيم في البداية ك Not selected لضمان التوافق مع الإصدارات السابقة.

الاتصال بمشاركة ملفات Azure عبر SMB بدون تشفير يفشل عندما يكون النقل الآمن مطلوبا لحساب التخزين. تتضمن أمثلة الاتصالات غير الآمنة تلك التي تم إجراءها على SMB 2.1 أو SMB 3.x بدون تشفير.

يتطلب النقل الآمن في بوابة Azure

يمكنك تفعيل خاصية Secure transfer required عند إنشاء حساب تخزين في بوابة Azure. يمكنك أيضا تطبيقه على حسابات التخزين الحالية.

طلب نقل آمن لحساب تخزين جديد

  1. سجل الدخول إلى بوابة Azure واذهب إلى <حساب>ات التخزين. حدد + إنشاء.

  2. في تبويب المتقدم ، تحت الأمان، اختر مربع اختيار "يتطلب النقل الآمن لعمليات REST" (REST ).

    إنشاء حساب تخزين في تبويب متقدم

طلب النقل الآمن لحساب تخزين حالي

  1. اختر حساب تخزين موجود في بوابة Azure.
  2. من قائمة الخدمة، تحت الإعدادات، اختر الإعدادات.
  3. ضمن النقل الآمن المطلوب، حدد تمكين.
  4. حَدِّد حِفظ.

طلب النقل الآمن من خلال التعليمة البرمجية

لطلب نقل آمن برمجيا، يجب بتعيين الخاصية enableHttpsTrafficOnly إلى True على حساب التخزين. يمكنك تعيين هذه الخاصية باستخدام REST API, لموفر موارد التخزين أو مكتبات العميل أو الأدوات:

طلب النقل الآمن باستخدام PowerShell

إشعار

نوصي باستخدام وحدة Azure Az PowerShell للتفاعل مع Azure. للبدء، راجع تثبيت Azure PowerShell. لتعلم كيفية الترحيل إلى وحدة Az PowerShell، راجع Migrationate Azure PowerShell من AzureRM إلى Az.

يتطلب هذا العينة وحدة Azure PowerShell Az الإصدار 0.7 أو أحدث. قم بتشغيل Get-Module -ListAvailable Az للعثور على الإصدار. إذا كنت بحاجة إلى تثبيت أو ترقية، راجع تثبيت Azure PowerShell module.

شغل Connect-AzAccount لإنشاء اتصال مع Azure.

استخدم سطر الأوامر التالي للتحقق من الإعداد:

Get-AzStorageAccount -Name "{StorageAccountName}" -ResourceGroupName "{ResourceGroupName}"
StorageAccountName     : {StorageAccountName}
Kind                   : Storage
EnableHttpsTrafficOnly : False
...

استخدم سطر الأوامر التالي لتمكين الإعداد:

Set-AzStorageAccount -Name "{StorageAccountName}" -ResourceGroupName "{ResourceGroupName}" -EnableHttpsTrafficOnly $True
StorageAccountName     : {StorageAccountName}
Kind                   : Storage
EnableHttpsTrafficOnly : True
...

يتطلب نقل آمن مع Azure CLI

لتشغيل هذه العينة، قم بتثبيت أحدث إصدار من Azure CLI. للبدء، شغل az login لإنشاء اتصال مع Azure.

العينات الخاصة ب Azure CLI مكتوبة لغلاف bash. لتشغيل هذا العينة في Windows PowerShell أو Command Prompt، قد تحتاج إلى تغيير عناصر السكريبت.

إذا لم يكن لديك حساب Azure، أنشئ حسابا مجاني قبل أن تبدأ.

استخدم الأمر التالي للتحقق من الإعداد:

az storage account show -g {ResourceGroupName} -n {StorageAccountName}
{
  "name": "{StorageAccountName}",
  "enableHttpsTrafficOnly": false,
  "type": "Microsoft.Storage/storageAccounts"
  ...
}

استخدم الأمر التالي لتمكين الإعداد:

az storage account update -g {ResourceGroupName} -n {StorageAccountName} --https-only true
{
  "name": "{StorageAccountName}",
  "enableHttpsTrafficOnly": true,
  "type": "Microsoft.Storage/storageAccounts"
  ...
}

الخطوات التالية

توصيات الأمان لمخزن البيانات الثنائية كبيرة الحجم