我们刚刚开始使用 Azure,我正在尝试处理一些安全问题。
我们正在开发一个主要是 javascript 的网络应用程序。我们希望将 javascript 存储在 blob 存储/CDN 中。但在我们发布它之前,我们只希望我们的办公室可以访问。我了解我无法为 Azure blob 创建防火墙规则,因此限制对我们办公室 IP 的访问已失效。
从我读过的内容来看,共享访问签名可能是要走的路。有人可以确认这是一个有效的方向吗?另外,有人可以指出我应该考虑什么机制来限制对这些容器的访问。即一种将令牌限制为仅限我们开发人员的方法。
我知道这可能会让人觉得很弱,但我真的不知道 MS 如何处理来自纯粹 *nix 世界的事情。所有的教程都有几行代码,说明如何使用 SAS 访问内容,但首先设置策略的内容不多。此外,这种方法是否适用于 CDN?