【问题标题】:Anyone have Policy set up for SAS to be accessed only in HTTPS for storage access?任何人都为 SAS 设置了仅在 HTTPS 中访问以进行存储访问的策略?
【发布时间】:2020-12-04 03:52:41
【问题描述】:

我想设置“策略|定义”,当用户创建 SAS 令牌时,它必须启用 HTTPS,否则拒绝创建 SAS 令牌。如何在 Azure 策略定义中进行设置?

【问题讨论】:

  • 不支持。如果答案有帮助,您能接受它作为答案吗?谢谢。

标签: azure azure-storage azure-policy


【解决方案1】:

我认为您不能为 sas 令牌定义自定义策略。根据this doc,存储 sas 令牌没有别名。

如果在存储帐户中启用了Secure transfer required,即使您可以创建允许http 的sas 令牌,但最终在通过http 访问blob 时会被拒绝。因此,您可以考虑创建一个supportsHttpsTrafficOnly policy rule 作为解决方法。

【讨论】:

    猜你喜欢
    • 2021-05-01
    • 2021-02-15
    • 2014-05-05
    • 2020-12-15
    • 2012-12-24
    • 1970-01-01
    • 2019-09-09
    • 2021-08-15
    • 2017-12-24
    相关资源
    最近更新 更多