日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

Windows Azure: Blob Container的访问权限与策略设置

發布時間:2025/4/16 windows 42 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Windows Azure: Blob Container的访问权限与策略设置 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在介紹Blob容器的訪問權限與策略設置之前,我們先來明確一下兩個概念。

第一,對容器的訪問,指的是什么?簡單來說,就是對容器的增刪改查操作。其中增是指往容器里面寫入數據,刪是刪除容器里頭Blob文件,改與增類似,而查是指列出容器下所有的Blob文件。

第二,兩個角色:

  • 所有者(Owner of storage account)
  • 匿名用戶
  • 所有者,即是通過賬戶名稱與密鑰來訪問storage的人。

    匿名用戶,即是通過類似http://yourdomain.blob.core.windows.net/這樣的Endpoint來訪問storage的人。

    (其中,賬戶名稱、訪問密鑰、Endpoint地址都可以從Azure Management Portal中獲取。)

    Blob容器的權限設置,都是針對匿名用戶來說的,所有者不存在權限問題,不管怎么設置,所有者都能夠訪問所有內容,做所有操作。

    設置Blob容器的訪問權限,包含兩種方式,一種是通過設置Public Access,另外一種是比較細粒度的SharedAccessPolicies。

    對于Public Access設置,比較簡單,如下代碼所示:

    blobContainer.SetPermissions(new BlobContainerPermissions { PublicAccess = BlobContainerPublicAccessType.Container });

    BlobContainerPublicAccessType枚舉包含三項:

    public enum BlobContainerPublicAccessType {Off,Container,Blob }

    ?Off:不允許匿名用戶讀取該容器中的Blob;

    Container:匿名用戶可以讀取該容器的Blob;

    Blob:匿名用戶只能讀取Blob,即只能根據Blob的URL來讀取Blob,無法列出容器下所有的Blob。

    我們發現,使用Public Access只能配置匿名用戶的讀取權限,如果希望匿名用戶同樣有增刪的權限怎么辦呢?

    這個時候就需要用到SharedAccessPolicies。接下來重點介紹一下SharedAccessPolicies的使用。

    在這個例子中,我將使用一個普通的Web應用程序,來訪問位于云端的Blob Storage。我們先來看一下頁面結構:

    頁面非常簡單,紅框內模擬的是所有者給容器設置訪問策略。填寫設置信息后,點擊Set Permission后,進行策略設置,并生成簽名。
    其中包含四個訪問權限,Read表示是否能讀取Blob,Write表示是否能往容器里面寫入Blob,Delete表示能否刪除Blob文件,List表示能否列出容器里的所有Blob文件。
    Start Time表示多長時間以后設置的策略生效,Expiry Time表示策略多長時間以后失效,單位均是秒。
    籃框內模擬匿名用戶使用簽名來訪問容器。List Blob列出容器下所有Blob,Upload往容器里添加Blob,點擊鏈接下載Blob,點擊Delete刪除Blob。
    所有者設置訪問策略代碼如下:

    CloudStorageAccount storageAccount = CloudStorageAccount.Parse(StorageConnectionString); CloudBlobClient blobClient = storageAccount.CreateCloudBlobClient(); CloudBlobContainer blobContainer = blobClient.GetContainerReference("mycontainer"); blobContainer.CreateIfNotExists();BlobContainerPermissions blobPermissions = new BlobContainerPermissions(); blobPermissions.PublicAccess = BlobContainerPublicAccessType.Off;SharedAccessBlobPolicy myPolicy = new SharedAccessBlobPolicy();//Create permissions according to what you selected SharedAccessBlobPermissions permissions = SharedAccessBlobPermissions.None; if (CanRead.Checked) {permissions = SharedAccessBlobPermissions.Read; } if (CanWrite.Checked) {if (permissions == SharedAccessBlobPermissions.None){permissions = SharedAccessBlobPermissions.Write;}else{permissions = permissions | SharedAccessBlobPermissions.Write;} } if (CanDelete.Checked) {if (permissions == SharedAccessBlobPermissions.None){permissions = SharedAccessBlobPermissions.Delete;}else{permissions = permissions | SharedAccessBlobPermissions.Delete;} } if (CanList.Checked) {if (permissions == SharedAccessBlobPermissions.None){permissions = SharedAccessBlobPermissions.List;}else{permissions = permissions | SharedAccessBlobPermissions.List;} }myPolicy.Permissions = permissions; int accessStartSeconds = 0; if (int.TryParse(AccessStartTime.Text, out accessStartSeconds)) {myPolicy.SharedAccessStartTime = DateTimeOffset.UtcNow.AddSeconds(accessStartSeconds); } int accessExpirySeconds = 0; if (int.TryParse(AccessExpiryTime.Text, out accessExpirySeconds)) {myPolicy.SharedAccessExpiryTime = DateTimeOffset.UtcNow.AddSeconds(accessExpirySeconds); }//Add the policy to Blob permissions' SharedAccessPolicies //You can add more than one policy blobPermissions.SharedAccessPolicies.Add("mypolicy", myPolicy);//Set the container's permissions blobContainer.SetPermissions(blobPermissions);//Get the Signature of "mypolicy" string sasToken = blobContainer.GetSharedAccessSignature(myPolicy); Signature.Text = sasToken;

    ?

    List Blob代碼如下:

    (注意到在創建CloudBlobClient時沒有用到Storage賬戶名稱與密鑰,而是通過終結點與策略簽名來創建,表明這是匿名用戶訪問。)

    try {CloudStorageAccount storageAccount =CloudStorageAccount.Parse(StorageConnectionString);StorageCredentials credentials = new StorageCredentials(Signature.Text);CloudBlobClient blobClient = new CloudBlobClient(storageAccount.BlobEndpoint, credentials);CloudBlobContainer blobContainer = blobClient.GetContainerReference("mycontainer");//blobContainer.CreateIfNotExists();IEnumerable<IListBlobItem> blobItems = blobContainer.ListBlobs(null, true, BlobListingDetails.None, null, null);List<CloudBlockBlob> blockBlobs = new List<CloudBlockBlob>();foreach (IListBlobItem item in blobItems){if (item.GetType() == typeof(CloudBlockBlob)){blockBlobs.Add((CloudBlockBlob)item);}}BlobItemGridView.DataSource = blockBlobs;BlobItemGridView.DataBind();ErrorMsg.Text = ""; } catch (Exception ex) {ErrorMsg.Text = ex.Message; }

    Upload文件至容器:

    try {if (FileUpload1.HasFile){CloudStorageAccount storageAccount = CloudStorageAccount.Parse(StorageConnectionString);StorageCredentials credentials = new StorageCredentials(Signature.Text);CloudBlobClient blobClient = new CloudBlobClient(storageAccount.BlobEndpoint, credentials);CloudBlobContainer blobContainer = blobClient.GetContainerReference("mycontainer");CloudBlockBlob blockBlob = blobContainer.GetBlockBlobReference(FileUpload1.FileName);blockBlob.UploadFromStream(FileUpload1.FileContent);ErrorMsg.Text = "";} } catch (Exception ex) {ErrorMsg.Text = ex.Message; }

    ?

    刪除Blob文件:

    ?

    try {Uri uri = e.Keys[0] as Uri;StorageCredentials credentials = new StorageCredentials(Signature.Text);CloudBlockBlob blob = new CloudBlockBlob(uri, credentials);blob.DeleteIfExists(DeleteSnapshotsOption.None);List_Click(null, null);ErrorMsg.Text = ""; } catch (Exception ex) {ErrorMsg.Text = ex.Message; }

    ?

    下載Blob文件:

    ?

    try {string uri = e.CommandArgument.ToString();StorageCredentials credentials = new StorageCredentials(Signature.Text);CloudBlockBlob blockBlob = new CloudBlockBlob(new Uri(uri), credentials);var memoryStream = new MemoryStream();if (blockBlob.Exists()){blockBlob.DownloadToStream(memoryStream);HttpUtils.WriteFileToResponse(this, memoryStream, Path.GetFileName(uri), true, Path.GetExtension(uri));ErrorMsg.Text = "";}else{ErrorMsg.Text = "The Blob doesn't exist";}} catch (Exception ex) {ErrorMsg.Text = ex.Message; }

    ?

    我們只給Read與List的權限,然后嘗試刪除或者上傳Blob文件,將會產生一個異常:

    同理,我們可以自己來做其他策略組合的測試。

    在整個Windows Azure Storage中,包含了Queue, Table和Blob,這里只是以Blob做例子演示了訪問權限和策略的配置,其實對于另外兩個存儲也類似。有興趣的朋友可以自己嘗試一下。

    點擊 這里?下載源碼。

    轉載于:https://www.cnblogs.com/lijiawei/archive/2013/01/16/2863455.html

    總結

    以上是生活随笔為你收集整理的Windows Azure: Blob Container的访问权限与策略设置的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 精品福利一区 | 免费在线观看小视频 | 超污网站在线观看 | 99在线精品免费视频 | 欧美成人aaa片一区国产精品 | 中文字幕欧美专区 | 精品亚洲一区二区三区 | 成人av一区二区三区在线观看 | 精品动漫一区二区 | 精品国产一二三区 | 亚洲精品在线不卡 | 日批视频| 欧美性另类 | 国产精品一区无码 | 一区二区三区日韩在线 | 日产久久视频 | 国产在线aaa | 午夜精品久久久久久久久久久久久蜜桃 | 中文字幕精品三区 | 海量av资源 | 亚洲做受高潮无遮挡 | 三级91 | 操校花视频 | 无码人妻久久一区二区三区不卡 | www.-级毛片线天内射视视 | 国产精品看片 | 桃色av | 欧美一区二区三区国产 | 日韩avwww| 亚洲高清无码久久久 | 看全色黄大色黄女片18 | 国产精品高潮呻吟久久久久久 | 久久久123 | 亚洲精品视频免费观看 | 国产素人自拍 | 日本一级吃奶淫片免费 | 日韩一区二区三区中文字幕 | 香蕉视频成人在线观看 | 久久综合亚洲精品 | 台湾性dvd性色av | 艳妇臀荡乳欲伦交换在线播放 | 国产毛片视频网站 | 亚洲女优在线 | www.av欧美| 色av性av丰满av | 四虎看黄 | 高跟丝袜av | 午夜视频在线免费 | 日本在线黄色 | 国产第八页 | 男生和女生差差视频 | 亚洲一区二三区 | 日本一区成人 | 色日韩| 欧美日韩人妻精品一区 | 日本国产中文字幕 | 日韩作爱 | 欧美黄色免费看 | 夜夜嗨aⅴ一区二区三区 | 美女福利视频在线 | 日本深夜福利 | 欧美亚洲精品一区 | 亚洲少妇色 | 91精品久久香蕉国产线看观看 | 爆操老女人 | 日本人六九视频 | 国精产品一区 | 亚洲经典在线观看 | 不卡的av| 欧美一区二区三区免费看 | 欧洲精品一区二区三区久久 | 黄大色黄大片女爽一次 | 国产夫妻在线观看 | 东京热一区二区三区四区 | 人人看人人爱 | 91成人免费在线观看视频 | 天堂网中文在线 | 欧美视频xxxx | 日本东京热一区二区 | 国产精品久久色 | 潘金莲一级淫片aaaaa武则天 | 色综合视频网 | 中文字幕国产在线 | 国产热 | 精品孕妇一区二区三区 | 国产网站免费 | 日日夜夜狠狠操 | 看av在线 | 国产视频九色蝌蚪 | 国产无套内射又大又猛又粗又爽 | 精品久久久无码中文字幕边打电话 | 精品一区二区三区蜜桃 | 污视频在线观看免费 | 欧洲精品久久久久毛片完整版 | 91新网站 | 日产精品一区二区 | 在线国产不卡 | 韩国黄色一级片 | 午夜黄色在线观看 |