Обзор: Устранение анонимного доступа на чтение к данным больших двоичных объектов

служба хранилища Azure поддерживает опциональный анонимный доступ к чтению контейнеров и blobs. Анонимный доступ к данным по умолчанию никогда не разрешен. Если вы явно не включили анонимный доступ, все запросы к контейнеру и его BLOB-объектам должны быть авторизованы. Рекомендуется отключить анонимный доступ для всех учетных записей хранения.

В этой статье описано, как устранить анонимный доступ для учетных записей хранения.

Предупреждение

Анонимный доступ представляет угрозу безопасности. Мы рекомендуем выполнить действия, описанные в следующем разделе, чтобы устранить анонимный доступ для всех учетных записей хранения, если в вашем сценарии не требуется анонимный доступ.

Рекомендации по исправлению анонимного доступа

Анонимный доступ для учетной записи можно ограничить в любое время, установив для учетной записи свойство AllowBlobPublicAccess в значение False. После задания свойства AllowBlobPublicAccessзначение False все запросы данных BLOB-объектов в эту учетную запись хранения потребуют авторизации независимо от параметра анонимного доступа для любого отдельного контейнера.

Дополнительные сведения об устранении анонимного доступа для учетных записей Azure Resource Manager см. в статье Устранение анонимного доступа на чтение к данным BLOB-объектов.

Сценарии, требующие анонимного доступа

Если в вашем сценарии требуется, чтобы определенные контейнеры были доступны для анонимного доступа, необходимо переместить эти контейнеры и их блобы в отдельные учетные записи хранения, зарезервированные только для анонимного доступа. Затем вы можете запретить анонимный доступ для любых других учетных записей хранения, используя рекомендации, приведенные в рекомендациях по исправлению анонимного доступа.

Для получения сведений о настройке контейнеров для анонимного доступа см. в разделе "Настройка анонимного доступа для чтения для контейнеров и блобов".

Дальнейшие действия