Tároló ACL-ének lekérése

A Get Container ACL művelet lekéri a megadott tároló engedélyeit. Az engedélyek azt jelzik, hogy a tárolóadatok nyilvánosan elérhetők-e.

A 2009-09-19-es verziótól a tárolóengedélyek a következő lehetőségeket biztosítják a tárolóhozzáférés kezeléséhez:

  • Teljes nyilvános olvasási hozzáférés: A tároló- és blobadatok névtelen kéréssel olvashatók. Az ügyfelek névtelen kéréssel számba tudják venni a blobokat a tárolóban, de a tárfiókon belül nem tudják számba venni a tárolókat.

  • Nyilvános olvasási hozzáférés csak blobokhoz: A tárolón belüli blobadatok névtelen kéréssel olvashatók, de a tároló adatai nem érhetők el. Az ügyfelek nem tudnak blobokat számba kérni a tárolóban névtelen kéréssel.

  • Nincs nyilvános olvasási hozzáférés: A tároló- és blobadatok csak a fióktulajdonos számára olvashatók.

Get Container ACL emellett a tárolón megadott, megosztott hozzáférési jogosultságkódokkal használható tárolószintű hozzáférési szabályzatok részleteit is visszaadja. További információ: Tárolt hozzáférési szabályzat definiálása.

A tárolóhoz való nyilvános hozzáférés névtelen, csakúgy, mint a közös hozzáférésű jogosultságkódon keresztüli hozzáférés.

Kérés

A Get Container ACL kérelem a következőképpen hozható létre. Javasoljuk, hogy HTTPS-t használjon. Cserélje le a myaccount kifejezést a tárfiók nevére:

Metódus Kérés URI-ja HTTP-verzió
GET/HEAD https://myaccount.blob.core.windows.net/mycontainer?restype=container&comp=acl HTTP/1.1

Emulált tárolási szolgáltatás kérése

Amikor kérést küld az emulált tárolási szolgáltatásra, adja meg az emulátor gazdagépnevét és a Blob Storage-portot 127.0.0.1:10000, majd az emulált tárfiók nevét:

Metódus Kérés URI-ja HTTP-verzió
GET/HEAD http://127.0.0.1:10000/devstoreaccount1/mycontainer?restype=container&comp=acl HTTP/1.1

További információ: Az Azurite emulátor használata helyi Azure Storage-fejlesztéshez.

URI-paraméterek

A kérelem URI-ja a következő további paramétereket határozhatja meg:

Paraméter Leírás
timeout Választható. A timeout paraméter másodpercben van kifejezve. További információ: Időtúllépések beállítása Blob Storage-műveletekhez.

Hibakódok kérése

A szükséges és nem kötelező kérésfejléceket az alábbi táblázatban ismertetjük:

Kérelem fejléce Leírás
Authorization Kötelező. Megadja az engedélyezési sémát, a fióknevet és az aláírást. További információ: Kérések engedélyezése az Azure Storage-ba.
Date vagy x-ms-date Kötelező. Megadja a kérés egyezményes világidő (UTC) formátumban kifejezett időpontját. További információ: Kérések engedélyezése az Azure Storage-ba.
x-ms-lease-id: <ID> Nem kötelező, 2012-02-12-es és újabb verzió. Ha meg van adva, csak akkor sikeres, Get Container ACL ha a tároló bérlete aktív, és megfelel ennek az azonosítónak. Ha nincs aktív bérlet, vagy az azonosító nem egyezik, 412 (Precondition Failed) a függvény visszaadja.
x-ms-version Minden engedélyezett kéréshez szükséges. A kérelemhez használni kívánt művelet verzióját adja meg. További információ: Az Azure Storage-szolgáltatások verziószámozása.
x-ms-client-request-id Választható. Ügyfél által generált, átlátszatlan értéket biztosít egy 1 kib-os (KiB) karakterkorláttal, amelyet a naplózás konfigurálásakor rögzít a naplókban. Javasoljuk, hogy ezt a fejlécet használva korrelálja az ügyféloldali tevékenységeket a kiszolgáló által kapott kérésekkel. További információ: Monitorozási Azure Blob Storage.

A kérés törzse

Nincsenek.

Reagálás

A válasz tartalmaz egy HTTP-állapotkódot, egy válaszfejléceket és egy választörzset.

Állapotkód

A sikeres művelet a 200-ra (OK) vonatkozó állapotkódot adja vissza.

Az állapotkódokkal kapcsolatos információkért lásd: Állapot- és hibakódok.

Válaszhibakódok

A műveletre adott válasz a következő fejléceket tartalmazza. A válasz további szabványos HTTP-fejléceket is tartalmazhat. Minden szabványos fejléc megfelel a HTTP/1.1 protokoll specifikációjának.

Válaszfejléc Description
x-ms-blob-public-access Azt jelzi, hogy a tárolóban lévő adatok nyilvánosan elérhetők-e, és hogy milyen szintű hozzáférés érhető el. A lehetséges értékek a következők:

- container: A tároló- és blobadatok teljes nyilvános olvasási hozzáférését jelzi. Az ügyfelek névtelen kéréssel számba tudják venni a blobokat a tárolóban, de a tárfiókon belül nem tudják számba venni a tárolókat.
- blob: A blobok nyilvános olvasási hozzáférését jelzi. A tárolón belüli blobadatok névtelen kéréssel olvashatók, de a tároló adatai nem érhetők el. Az ügyfelek nem tudnak blobokat számba kérni a tárolóban névtelen kéréssel.
- true: Csak a 2016-05-31-nél korábbi verziók. Azt jelzi, hogy a tároló a 2009-09-19-es verziónál korábbi verzióval lett megjelölve a teljes nyilvános olvasási hozzáféréshez. A 2016-05-31-es verziótól ezt az értéket adja vissza container helyette.

Ha ez a fejléc nem jelenik meg a válaszban, a tároló privát a fióktulajdonos számára.
ETag A tároló entitáscímkéje. Ha a kérelem verziója 2011-08-18 vagy újabb, az ETag értéke idézőjelek közé kerül.
Last-Modified A tároló utolsó módosításának dátumát és időpontját adja vissza. A dátumformátum az RFC 1123-at követi. További információ: Dátum-/időértékek megjelenítése hibakódokban.

Minden olyan művelet, amely módosítja a tárolót, illetve annak tulajdonságait vagy metaadatait, az utolsó módosítás időpontját frissíti. A blobokon végzett műveletek nem befolyásolják a tároló utolsó módosítási időpontját.
x-ms-request-id Egyedileg azonosítja a végrehajtott kérést, és a kérés hibaelhárításához használható. További információ: API-műveletek hibaelhárítása.
x-ms-version A kérés végrehajtásához használt szolgáltatásverziót jelzi. Ez a fejléc a 2009-09-19-es és újabb verzióval kapcsolatos kérések esetén jelenik meg.
Date A szolgáltatás által létrehozott UTC dátum/idő érték, amely a válasz indításának időpontját jelzi.
x-ms-client-request-id A kérések és a hozzájuk tartozó válaszok hibaelhárítására használható. A fejléc értéke megegyezik a x-ms-client-request-id fejléc értékével, ha az szerepel a kérelemben, és az érték legfeljebb 1024 látható ASCII-karaktert tartalmaz. Ha a x-ms-client-request-id fejléc nem szerepel a kérelemben, akkor ez a fejléc nem szerepel a válaszban.

Választörzs

Ha a tárolóhoz tárolószintű hozzáférési szabályzat van megadva, Get Container ACL az aláírt azonosítót és hozzáférési szabályzatot adja vissza a válasz törzsében.

<?xml version="1.0" encoding="utf-8"?>  
<SignedIdentifiers>  
  <SignedIdentifier>  
    <Id>unique-value</Id>  
    <AccessPolicy>  
      <Start>start-time</Start>  
      <Expiry>expiry-time</Expiry>  
      <Permission>abbreviated-permission-list</Permission>  
    </AccessPolicy>  
  </SignedIdentifier>  
</SignedIdentifiers>  

Mintaválasz

Response Status:  
HTTP/1.1 200 OK  
  
Response Headers:  
Transfer-Encoding: chunked  
x-ms-blob-public-access: container  
Date: Sun, 25 Sep 2011 20:28:22 GMT  
ETag: "0x8CAFB82EFF70C46"  
Last-Modified: Sun, 25 Sep 2011 19:42:18 GMT  
x-ms-version: 2011-08-18  
Server: Windows-Azure-Blob/1.0 Microsoft-HTTPAPI/2.0  
  
<?xml version="1.0" encoding="utf-8"?>  
<SignedIdentifiers>  
  <SignedIdentifier>   
    <Id>MTIzNDU2Nzg5MDEyMzQ1Njc4OTAxMjM0NTY3ODkwMTI=</Id>  
    <AccessPolicy>  
      <Start>2009-09-28T08:49:37.0000000Z</Start>  
      <Expiry>2009-09-29T08:49:37.0000000Z</Expiry>  
      <Permission>rwd</Permission>  
    </AccessPolicy>  
  </SignedIdentifier>  
</SignedIdentifiers>  
  

Engedélyezés

A Get Container ACL művelet csak a megosztott kulcs engedélyezését támogatja.

Megjegyzések

Csak a fióktulajdonos olvashatja be az adatokat egy adott tárfiókban, kivéve, ha a fióktulajdonos megadta, hogy a tárolón belüli blobok nyilvános olvasási hozzáféréshez érhetők el, vagy megosztott hozzáférésű jogosultságkódon keresztül elérhetővé tette a tárolóban lévő erőforrásokat.

Számlázás

A díjszabási kérések olyan ügyfelektől származhatnak, amelyek Blob Storage API-kat használnak, közvetlenül a Blob Storage REST API-ból vagy egy Azure Storage-ügyfélkódtárból. Ezek a kérések tranzakciónkénti díjakat halmoznak fel. A tranzakció típusa befolyásolja a fiók terhelését. Az olvasási tranzakciók például más számlázási kategóriába tartoznak, mint az írási tranzakciók. Az alábbi táblázat a tárfiók típusa alapján a kérelmek számlázási kategóriáját Get Container ACL mutatja be:

Művelet Tárfiók típusa Számlázási kategória
Tároló ACL-ének lekérése Prémium szintű blokkblob
Standard általános célú v2
Egyéb műveletek
Tároló ACL-ének lekérése Standard általános célú v1 Olvasási műveletek

A megadott számlázási kategória díjszabásáról a Azure Blob Storage Díjszabás című témakörben talál további információt.

Lásd még

Tárolókhoz és blobokhoz való hozzáférés korlátozása
Tárolt hozzáférési szabályzat meghatározása
Tároló ACL-ének beállítása
Kérések engedélyezése az Azure Storage-nak
Állapot- és hibakódok
Blob Storage-hibakódok