【问题标题】:One SAS Token to read from multiple tables一个 SAS 令牌可从多个表中读取
【发布时间】:2016-05-17 23:38:17
【问题描述】:

在此post 上,解释了如何分配一个 SAS 令牌以授予对单个表的读取权限。 我如何创建一个可以读取我存储中所有表的 SAS 令牌?或者给我一个只读的存储密钥。

【问题讨论】:

    标签: azure-table-storage


    【解决方案1】:

    单个 SAS 令牌只能授予一个表的权限,目前无法获取整个帐户的只读密钥。考虑使用 SAS 令牌生成器按需为各个表生成只读令牌。有关更多信息和 SAS 令牌生成器示例,请参阅以下博客文章:

    http://blogs.msdn.com/b/windowsazurestorage/archive/2012/06/12/introducing-table-sas-shared-access-signature-queue-sas-and-update-to-blob-sas.aspx

    【讨论】:

      【解决方案2】:

      是的,你可以。使用帐户 SAS 令牌。

      来自 Azure 文档:

      共享访问签名的类型

      Azure 存储 2015-04-05 版引入了一种新型共享访问签名,即帐户 SAS。您现在可以创建两种类型的共享访问签名中的任何一种:

      账户 SAS

      帐户 SAS 委托对一个或多个存储服务中的资源的访问。通过服务 SAS 可用的所有操作也可通过帐户 SAS 进行。此外,通过帐户 SAS,您可以委派对适用于给定服务的操作的访问权限,例如获取/设置服务属性和获取服务统计信息。 您还可以委派对服务 SAS 不允许的 Blob 容器、表、队列和文件共享的读取、写入和删除操作的访问权限。有关构建账户 SAS 令牌的详细信息,请参阅构建账户 SAS。

      服务 SAS

      服务 SAS 仅在以下一种存储服务中委托对资源的访问:Blob、队列、表或文件服务。有关构造服务 SAS 令牌的详细信息,请参阅构造服务 SAS 和服务 SAS 示例。

      来源:

      https://azure.microsoft.com/en-us/documentation/articles/storage-dotnet-shared-access-signature-part-1/

      【讨论】:

      • 从上面链接中的可用内容“注意:目前,帐户 SAS 必须是临时 SAS。帐户 SAS 尚不支持存储的访问策略。”。这意味着撤销选项是有限的,可能会产生广泛的影响。
      猜你喜欢
      • 2015-07-18
      • 1970-01-01
      • 2018-02-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-08-23
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多