Сетевые подключения в Обозревателе службы хранилища

Обозреватель службы хранилища использует сеть для выполнения запросов к ресурсам хранилища и другим службам Azure и Майкрософт.

Имена узлов, к которым обращается Обозреватель службы хранилища

Обозреватель службы хранилища выполняет запросы к различным конечным точкам во время использования. В следующем списке приведены общие имена узлов, к которым Обозреватель службы хранилища будет выполнять запросы:

  • Конечные точки ARM:
    • management.azure.com (глобальная среда Azure)
    • management.chinacloudapi.cn (Microsoft Azure под управлением 21Vianet)
    • management.usgovcloudapi.net (Azure для государственных организаций США)
  • Конечные точки входа:
    • login.microsoftonline.com (глобальная среда Azure)
    • login.chinacloudapi.cn (Microsoft Azure под управлением 21Vianet)
    • login.microsoftonline.us (Azure для государственных организаций США)
  • Конечные точки Graph:
    • graph.windows.net (глобальная среда Azure)
    • graph.chinacloudapi.cn (Microsoft Azure под управлением 21Vianet)
    • graph.windows.net (Azure для государственных организаций США)
  • Конечные точки службы хранилища Azure:
    • (blob|file|queue|table|dfs).core.windows.net (глобальная среда Azure)
    • (blob|file|queue|table|dfs).core.chinacloudapi.cn (Microsoft Azure под управлением 21Vianet)
    • (blob|file|queue|table|dfs).core.usgovcloudapi.net (Azure для государственных организаций США)
  • Обновление Обозревателя службы хранилища: storageexplorerpublish.blob.core.windows.net
  • Переадресация ссылок Майкрософт:
    • aka.ms
    • go.microsoft.com
  • Любые личные домены, приватные каналы или конечные точки экземпляров Azure Stack, за которыми находятся ресурсы
  • Имена узлов удаленного эмулятора

Источники прокси-сервера

В Обозреватель службы хранилища есть несколько способов, с помощью которых можно получить сведения, необходимые для подключения к прокси-серверу. Чтобы изменить используемый вариант, перейдите в раздел Параметры (значок шестеренки на вертикальной панели инструментов слева) и выберите >Приложение>Прокси. В разделе прокси вы можете выбрать, как или где Обозреватель службы хранилища должен получать параметры прокси-сервера:

В некоторых ситуациях Обозреватель службы хранилища может автоматически изменить источник прокси-сервера и другие параметры, связанные с прокси-сервером. Чтобы отключить это поведение, перейдите в раздел Параметры (значок шестеренки на левой вертикальной панели инструментов) > ApplicationProxy>Auto Manage Proxy Settings (Параметры прокси-сервераприложения>). Отключение этого параметра не позволит Обозреватель службы хранилища изменять параметры прокси-сервера, настроенные вручную.

Без прокси

Если выбран этот вариант, Обозреватель службы хранилища не будет пытаться подключиться к прокси-серверу. "Без прокси" — это вариант по умолчанию.

Использование переменных среды

Если выбран этот параметр, Обозреватель службы хранилища будет искать сведения о прокси-сервере из конкретных переменных среды. Это следующие переменные:

  • HTTP_PROXY
  • HTTPS_PROXY

Если определены обе переменные, Обозреватель службы хранилища будет получать сведения из HTTPS_PROXY.

Значение этих переменных среды должно быть URL-адресом формата:

(http|https)://(username:password@)<hostname>:<port>

Необходимо указать только протокол (http|https) и имя узла. Если у вас есть имя пользователя, пароль вводить не нужно.

Использовать параметры прокси

Если выбран этот вариант, Обозреватель службы хранилища будет использовать параметры прокси-сервера приложения. Эти параметры приведены ниже:

  • Протокол
  • Hostname (Имя узла)
  • Порт
  • Использовать/не использовать учетные данные
  • Учетные данные

Всеми параметрами, кроме учетных данных, можно управлять одним из следующих способов:

  • Параметры (значок шестеренки на вертикальной панели инструментов слева) >Приложение>Прокси>Использовать учетные данные.
  • Диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Чтобы задать учетные данные, перейдите в диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Использование системного прокси-сервера

Если выбран этот вариант, Обозреватель службы хранилища будет использовать параметры прокси-сервера ОС. В частности, это приведет к выполнению сетевых вызовов с помощью сетевого стека Chromium. Сетевой стек Chromium гораздо более надежен, чем сетевой стек NodeJS, обычно используемый Обозревателем службы хранилища. Вот фрагмент кода из документации по Chromium, который показывает возможности:

Сетевой стек Chromium использует сетевые параметры систем, чтобы пользователи и администраторы могли легко управлять сетевыми параметрами всех приложений. Параметры сети включают:

  • параметры прокси-сервера;
  • параметры протокола SSL/TLS;
  • параметры проверки отзыва сертификата;
  • хранилища сертификатов и закрытых ключей.

Если для прокси-сервера требуются учетные данные и эти учетные данные не настроены в параметрах ОС, необходимо включить использование и задать учетные данные в Обозревателе службы хранилища. Вы можете переключить использование учетных данных одним из следующих способов:

  • Параметры (значок шестеренки на вертикальной панели инструментов слева) >Приложение>Прокси>Использовать учетные данные.
  • Диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Чтобы задать учетные данные, перейдите в диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Проверка подлинности прокси-сервера.

Если вы настроили Обозреватель службы хранилища для получения параметров прокси из переменных среды или параметров прокси приложения, поддерживаются только прокси-серверы, использующие базовую проверку подлинности.

Если вы настроили Обозреватель службы хранилища для использования системного прокси, то поддерживаются прокси-серверы, использующие любой из следующих методов проверки подлинности:

  • Основные
  • Digest (дайджест)
  • NTLM
  • Согласование

Какой источник прокси следует выбрать?

Сначала попробуйте использовать системный прокси-сервер. После этого параметры приложения являются следующим оптимальным вариантом. Графический интерфейс пользователя для настройки конфигурации прокси-сервера помогает правильно ввести данные прокси-сервера. Однако если у вас уже настроены переменные среды прокси-сервера, возможно, лучше использовать переменные среды.

Использование прокси-сервера AzCopy

Обозреватель службы хранилища использует AzCopy для большинства операций передачи данных. AzCopy записывается с использованием набора технологий, отличного от Обозревателя службы хранилища и, следовательно, имеет немного другой набор возможностей прокси-сервера.

Если Обозреватель службы хранилища настроен на работу без прокси или с системным прокси, AzCopy будет использовать собственные функции автообнаружения прокси, чтобы определить, как делать запросы к прокси и следует ли делать эти запросы. Если вы настроили Обозреватель службы хранилища для получения параметров прокси из переменных среды или параметров прокси приложения, AzCopy будет использовать те же параметры прокси.

Если вы не хотите, чтобы AzCopy использовал прокси ни при каких обстоятельствах, вы можете отключить использование прокси: Параметры (значок шестеренки на вертикальной панели инструментов слева) > >Передачи>AzCopy>Отключить использование прокси в AzCopy.

В настоящее время AzCopy поддерживает только прокси-серверы, использующие базовую проверку подлинности.

SSL-сертификаты

По умолчанию Обозреватель службы хранилища использует сетевой стек NodeJS. NodeJS поставляется со стандартным списком доверенных SSL-сертификатов. Некоторые сетевые технологии, такие как прокси-серверы или антивирусные программы, вставляют собственные SSL-сертификаты в сетевой трафик. Эти сертификаты часто отсутствуют в списке сертификатов NodeJS. NodeJS не будет доверять ответам, содержащим такой сертификат. Если NodeJS не доверяет ответу, Обозреватель службы хранилища получит сообщение об ошибке.

Существует несколько вариантов устранения таких ошибок:

  • Используйте системный прокси в качестве источника прокси.
  • Импортируйте копии SSL-сертификатов, вызвавших ошибки.
  • Отключение SSL-сертификата. (не рекомендуется)

Следующие шаги