【问题标题】:Azure: CloudQueue and security, put a Access Key into a CloudQueueMessageAzure:CloudQueue 和安全性,将访问密钥放入 CloudQueueMessage
【发布时间】:2012-08-06 11:18:23
【问题描述】:

为了给我的(工人)角色一些工作,我将 - 放入队列 - 一条消息,例如:
"connectionString inputContainerName outputContainerName WorkToDo"

connectionString 是一个天蓝色的连接字符串:
"DefaultEndpointsProtocol=https;AccountName=my_name;AccountKey=my_key"

这是一个本地应用程序,可将此消息放在 azure 上的 CloudQueue 中。
在 Azure 中的 Workers Roles 读取此 CloudQueue 之后。

这是个好主意吗?
这种方式安全吗?

【问题讨论】:

    标签: security azure azure-storage azure-queues access-keys


    【解决方案1】:

    如果您使用 HTTPS 将消息发送到队列,这是安全的。只有拥有主要或次要访问密钥才能读取队列,因此使用 HTTPS 读取也是安全的。

    但是为什么要在队列消息中发送访问密钥呢?您没有发送帐户名称,因此这已经是一个问题。但是您的工作人员需要一个帐户名 + 密钥才能从队列中读取,那么为什么不让他们也直接从容器中读取呢?即使您使用不同的存储帐户,您也可以将该信息保存在 ServiceConfiguration.cscfg 中的不同设置中

    【讨论】:

    • 对不起,我的问题不完整,它是一个连接字符串而不是访问密钥。但是我认为你的答案总是可行的,如果我使用 https 就可以了。我已经编辑了我的帖子。
    猜你喜欢
    • 2015-11-26
    • 1970-01-01
    • 1970-01-01
    • 2020-04-10
    • 1970-01-01
    • 2020-04-30
    • 2019-08-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多