Genel Bakış: Blob veri için anonim okuma erişiminin düzeltilmesi

Azure Depolama, kapsayıcılar ve bloblar için isteğe bağlı anonim okuma erişimini destekler. Varsayılan olarak, verilerinize anonim erişime hiçbir zaman izin verilmez. Anonim erişimi açıkça etkinleştirmediğiniz sürece, bir kapsayıcıya ve bloblarına yönelik tüm istekler yetkilendirilmelidir. Tüm depolama hesaplarınız için anonim erişimi devre dışı bırakmanızı öneririz.

Bu makale, depolama hesaplarınız için anonim erişimi nasıl düzelteceğinize dair genel bir bakış sunmaktadır.

Uyarı

Anonim erişim bir güvenlik riski oluşturur. Tüm depolama hesaplarınız için anonim erişimi düzeltmek için aşağıdaki bölümde açıklanan işlemleri yapmanızı öneririz; durumunuz özellikle anonim erişim gerektirmiyorsa.

Anonim erişimin düzeltilmesi için öneriler

Bir hesabın anonim erişimini istediğiniz zaman AllowBlobPublicAccess özelliğini Yanlış olarak ayarlayarak düzeltebilirsiniz. AllowBlobPublicAccess özelliğini Yanlış olarak ayarladıktan sonra, o depolama hesabına gelen tüm blob veri talepleri, herhangi bir konteyner için anonim erişim ayarı ne olursa olsun yetkilendirme gerektirecektir.

Azure Resource Manager hesapları için anonim erişimin nasıl düzeltileceği hakkında daha fazla bilgi edinmek için Remediate anonymous readaccess to blob data sayfasına bakınız.

Anonim erişim gerektiren senaryolar

Senaryonuzda belirli konteynerlerin anonim erişim için kullanılabilir olması gerekiyorsa, o konteynerleri ve bloblarını sadece anonim erişim için ayrılmış ayrı depolama hesaplarına taşımalısın. Daha sonra, Anonim erişimi düzeltme için Öneriler'de verilen önerileri kullanarak diğer depolama hesapları için anonim erişimi engelleyebilirsiniz.

Anonim erişim için konteynerlerin nasıl yapılandırılacağı hakkında bilgi için Konteynerler ve bloblar için anonim okuma erişimini yapılandırma bölümünü inceleyebilirsiniz.

Sonraki adımlar