Azure Storage Endpoint에 연결하려면 http 및 https 옵션이 두 가지 있습니다.Azure 스토리지, 보안 및 속도 선택
첫 번째. https는 오버 헤드를 제공하고 5 % -10 % 일지 모르지만 같은 데이터 센터로 비용을 지불하지는 않습니다.
2nd. http가 빠르지 만 Authorization: SharedKey
이 노출됩니다. 그러나 타임 스탬프가있는 SHA-256은 매우 안전해야합니다 (최소한 알고리즘은 여전히 안전합니다)
페이로드에 민감한 데이터가없는 경우, 예를 들어 볼 수있는 그림을 업로드하는 경우 공개, 끝점 프로토콜로 http를 사용하지만 페이로드에 중요한 데이터가있는 경우 https를 사용합니다.
제 질문은 여기에 기회가 있습니다. 데이터 폴더를 많이 저장하고 전체의 핵심 인 키 저장 URL 계정의 보안 위반으로 인해 계정 이름이 노출 될 수 있습니다. 사업.
개인 컨테이너를 설정하면 Azure 외부의 http를 통해 액세스 할 수 없습니다. 공용 컨테이너는 계정 별 URL 만 사용하는 경우 계정/공유 보안 자격 증명 없이도 blob 저장소에서 공용 http (s)를 통해 직접 액세스 할 수 있음을 의미합니다. – Kallex