Azure 存储和安全

标签 azure azure-storage

对于将在 Azure 中构建的新 Web 应用程序,我们正在考虑将敏感的个人文档(护照扫描件、教育成绩单等)存储在 Azure blob 中。

这是一种足够安全的方法还是有更好的方法?感谢您的投入。

最佳答案

默认情况下,所有存储帐户都会启用存储服务加密。如果您愿意,您可以选择使用自己的加密 key 。

https://learn.microsoft.com/en-us/azure/storage/common/storage-service-encryption

如果您希望创建由 Azure Key Vault 管理的自定义 key ,可以按照此处的说明进行操作:https://learn.microsoft.com/en-us/azure/storage/common/storage-service-encryption-customer-managed-keys

但是,如果您担心数据传输到 Azure blob 时的情况,则还需要使用客户端加密。这是链接:https://learn.microsoft.com/en-us/azure/storage/common/storage-client-side-encryption?toc=%2fazure%2fstorage%2fqueues%2ftoc.json

关于Azure 存储和安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50242888/

相关文章:

Azure Web/API 应用程序 - 映射共享驱动器

azure - 无法使用带有 SQL 的通用 session 状态提供程序跨实例访问 session 状态

Azure 监视器警报定价

azure - 我可以将 Azure Web 应用程序配置为不提示用户同意吗?

Azure Active Directory - 支持 Multi-Tenancy 同意的应用程序场景

azure - 我可以使用 Azure 存储异地复制作为源吗?

azure - 是否可以让 Windows Azure 模拟器将浏览器打开到 127.0.0.1 以外的 URL

python - 在 PYTHON 中使用 SAS URI 从 AZURE BLOB CONTAINER 下载文件

asp.net - 当 ContentDisposition 丢失时,如何在 MultipartStreamProvider GetStream 中获取文件大小

如果 Blob 名称存在,Azure Blob 上传重命名