Azure 儲存體 支援對容器和 Blob 提供選用的匿名讀取存取。 預設情況下,匿名存取您的資料是不被允許的。 除非您明確啟用匿名存取,否則對容器及其 Blob 的所有要求都必須獲得授權。 建議您停用所有儲存體帳戶的匿名存取。
本文概述如何修復儲存帳戶的匿名存取問題。
Warning
匿名存取會帶來安全風險。 我們建議您採取以下條款所述的措施,以修復所有儲存帳戶的匿名存取,除非您的情況特別需要匿名存取。
針對修復匿名存取的建議
你可以隨時透過將帳號的 AllowBlobPublicAccess 屬性設為 False,來修復該帳號的匿名存取。 當你將 AllowBlobPublicAccess 屬性設為 False 後,所有向該儲存帳號請求 blob 資料的請求都需要授權,不論任何單一容器的匿名存取設定如何。
想了解更多如何修復 Azure Resource Manager 帳號的匿名存取,請參閱「修復 Blob 資料的匿名讀取存取」。
需要匿名存取的情境
如果你的情況需要某些容器需要匿名存取,那麼你應該把這些容器和它們的 blob 移到專門保留給匿名存取的獨立儲存帳戶。 接著你可以根據「 匿名存取修復建議」中的建議,禁止其他儲存帳號的匿名存取。
關於如何設定容器以實現匿名存取的資訊,請參閱 「為容器與 blob 配置匿名閱讀存取」。