Сетевые подключения в Обозревателе службы хранилища

Обозреватель службы хранилища использует сеть для выполнения запросов к ресурсам хранилища и другим ресурсам Azure и службы Майкрософт.

Имена узлов, к которым обращается Обозреватель службы хранилища

Обозреватель службы хранилища выполняет запросы к различным конечным точкам во время использования. В следующем списке приведены общие имена узлов, к которым Обозреватель службы хранилища будет выполнять запросы:

  • Конечные точки Azure Resource Manager (ARM):
    • management.azure.com (глобальная среда Azure)
    • management.chinacloudapi.cn (Microsoft Azure, управляемый 21Vianet)
    • management.usgovcloudapi.net (Azure для государственных организаций США)
  • Точки входа для авторизации
    • login.microsoftonline.com (глобальная среда Azure)
    • login.chinacloudapi.cn (Microsoft Azure, управляемый 21Vianet)
    • login.microsoftonline.us (Azure для государственных организаций США)
  • Конечные точки Graph:
    • graph.microsoft.com (глобальная среда Azure)
    • microsoftgraph.chinacloudapi.cn (Microsoft Azure, управляемый 21Vianet)
    • graph.microsoft.us (Azure для государственных организаций США)
  • конечные точки служба хранилища Azure:
    • (blob|file|queue|table|dfs).core.windows.net (глобальная среда Azure)
    • (blob|file|queue|table|dfs).core.chinacloudapi.cn (Microsoft Azure, управляемый 21Vianet)
    • (blob|file|queue|table|dfs).core.usgovcloudapi.net (Azure для государственных организаций США)
  • Обновление Обозревателя службы хранилища:
    • storage-explorer-publishing-feapcgfgbzc2cjek.b01.azurefd.net
  • Переадресация ссылок Майкрософт:
    • aka.ms
    • go.microsoft.com
  • Любые личные домены, приватные каналы или конечные точки экземпляров Azure Stack, за которыми находятся ресурсы
  • Имена узлов удаленного эмулятора

Источники прокси-сервера

В Обозреватель службы хранилища есть несколько способов, с помощью которых можно получить сведения, необходимые для подключения к прокси-серверу. Чтобы изменить используемый параметр, перейдите к разделу "Параметры" (значок шестеренки на вертикальной панели инструментов) >Прокси приложения>. В разделе прокси вы можете выбрать, как или где Обозреватель службы хранилища должен получать параметры прокси-сервера:

В некоторых ситуациях Storage Explorer может автоматически изменить источник прокси и другие связанные с прокси параметры. Чтобы отключить это поведение, перейдите в раздел "Параметры" (значок шестеренки на вертикальной панели инструментов) >Приложение>Прокси>Автоматическое управление настройками прокси. Отключение этого параметра предотвращает приложение Storage Explorer от изменения вручную настроенных параметров прокси-сервера.

Без прокси

При выборе этого параметра обозреватель службы хранилища не подключается к прокси-серверу. Этот параметр в установлен по умолчанию.

Использование переменных среды

При выборе этого параметра обозреватель службы хранилища ищет сведения о прокси-сервере из определенных переменных среды. Это следующие переменные:

  • HTTP_PROXY
  • HTTPS_PROXY

Если обе переменные определены, то Storage Explorer извлекает информацию о прокси-сервере из HTTPS_PROXY.

Значение этих переменных среды должно быть URL-адресом формата:

(http|https)://(username:password@)<hostname>:<port>

Необходимо указать только протокол (http|https) и имя узла. Если у вас есть имя пользователя, пароль вводить не нужно.

Использовать параметры прокси

При выборе этого параметра обозреватель службы хранилища использует параметры прокси-сервера в приложении. К этим параметрам относятся:

  • Протокол
  • Hostname (Имя узла)
  • Порт
  • Учетные данные (необязательно)

Всеми параметрами, кроме учетных данных, можно управлять одним из следующих способов:

  • Параметры (значок шестеренки на вертикальной панели инструментов) >Приложение>Прокси>Использовать учетные данные.
  • Диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Чтобы задать учетные данные, перейдите в диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Использование системного прокси-сервера

При выборе этого параметра обозреватель службы хранилища использует параметры прокси-сервера ОС. В частности, обозреватель службы хранилища использует сетевой стек Chromium при выполнении сетевых вызовов. Сетевой стек Chromium гораздо надежнее, чем сетевой стек Node.js обычно используется Обозреватель службы хранилища. Вот фрагмент кода из документации по Chromium, который показывает возможности:

Сетевой стек Chromium использует сетевые параметры систем, чтобы пользователи и администраторы могли легко управлять сетевыми параметрами всех приложений. Параметры сети включают:

  • параметры прокси-сервера;
  • параметры протокола SSL/TLS;
  • параметры проверки отзыва сертификата;
  • хранилища сертификатов и закрытых ключей.

Если прокси-сервер требует учетных данных, и эти учетные данные не настроены в параметрах ОС, необходимо задать учетные данные в обозревателе службы хранилища. Вы можете переключить использование учетных данных одним из следующих способов:

  • Параметры (значок шестеренки на вертикальной панели инструментов) >Приложение>Прокси>Использовать учетные данные.
  • Диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Чтобы задать учетные данные, перейдите в диалоговое окно "Параметры прокси" (Изменить>Настроить прокси).

Проверка подлинности прокси-сервера

Если вы настроили обозреватель службы хранилища для исходных параметров прокси-сервера из переменных среды или параметров прокси приложения, то поддерживаются только прокси-серверы, использующие базовую проверку подлинности.

Если вы настроили обозреватель службы хранилища для использования системного прокси-сервера, то поддерживаются прокси-серверы, использующие любой из следующих методов проверки подлинности:

  • Базовая
  • Дайджест
  • NTLM
  • Согласование

Какой источник прокси следует выбрать?

Сначала следует попробовать использовать системный прокси-сервер. После этого параметры приложения являются следующим лучшим вариантом. Графический интерфейс пользователя для настройки конфигурации прокси-сервера помогает правильно ввести данные прокси-сервера. Однако если у вас уже настроены переменные среды прокси-сервера, возможно, лучше использовать переменные среды.

Использование прокси-сервера AzCopy

Обозреватель службы хранилища использует AzCopy для большинства передач данных. AzCopy записывается с использованием набора технологий, отличного от Обозревателя службы хранилища и, следовательно, имеет немного другой набор возможностей прокси-сервера. Ниже описано поведение прокси-сервера AzCopy на основе настройки обозревателя службы хранилища:

  • Если Storage Explorer настроен с использованием system proxy, AzCopy использует свои функции автоматического определения прокси-сервера.
  • Если обозреватель службы хранилища настроен с помощью environment variables или app proxy settings, он сообщает AzCopy использовать тот же параметр прокси-сервера.
  • Если диспетчер хранилища настроен с do not use proxy, использование прокси AzCopy отключено.

В настоящее время AzCopy поддерживает только прокси-серверы, использующие базовую проверку подлинности.

Сертификаты SSL

По умолчанию Обозреватель службы хранилища использует Node.js сетевой стек. Node.js поставляется с предопределенным списком доверенных SSL-сертификатов. Некоторые сетевые технологии, такие как прокси-серверы или антивирусные программы, вставляют собственные SSL-сертификаты в сетевой трафик. Эти сертификаты часто отсутствуют в списке сертификатов NodeJS. Node.js отклоняет ответы, содержащие такой сертификат. Если Node.js не доверяет ответу, обозреватель службы хранилища получает ошибку.

Существует несколько вариантов устранения таких ошибок:

  • Используйте системный прокси в качестве источника прокси.
  • Импортируйте копии SSL-сертификатов, вызвавших ошибки.
  • Отключение SSL-сертификата. (не рекомендуется)

Следующие шаги