【发布时间】:2014-07-29 14:53:15
【问题描述】:
我使用的是 Azure 云服务,而不是网站。
我想知道在 Azure 服务配置设置中存储敏感数据(密码)是否安全。
我真的不想实施加密 Azure Web 角色中的 web.config 所需的 4 部分博客系列,所以我想我可以将我的设置保留在 Azure 配置中,然后通过 @987654321 访问它们@。
这些设置在一个配置文件中,很像 web.config,所以我的问题是这个配置文件是否只是用于构建云服务然后被丢弃,或者它是否在实例的生命周期内保留在磁盘上(因此将敏感数据暴露给攻击)。
我喜欢在运行时通过门户更新这些设置的能力,我认为门户是一个安全的端点,所以我可以接受。但是,如果文件保留在磁盘上,那么它并不比 web.config 文件更安全。
【问题讨论】:
标签: asp.net security azure azure-cloud-services