在应用开发中使用基于角色的访问控制和托管身份实现安全访问和不可变存储
原文英文,约1100词,阅读约需4分钟。发表于: 。Establish the managed identity and storage account. 1. Give the web app a storage account. Look for and choose Storage accounts on the portal.** Click + Create. Choose Create new under...
在Azure中,为Web应用创建唯一的存储账户并启用基础设施加密。然后,创建托管身份并赋予读取和列出Blob的权限。接着,创建密钥保管库并生成客户管理密钥,配置存储账户使用该密钥。最后,设置保留策略和加密范围,确保文件不可修改,从而提升安全性和合规性。