Nové funkcie súborov Azure sú bezpečnejšie a ľahšie použiteľné

Obsah:

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Bezpečnosť bola pre spoločnosť Microsoft vždy hlavným bodom záujmu. V poslednej dobe urobil technický gigant veľa zmien na svojej platforme cloud computingu.

Nezabudnite na bielu listinu náš web. Toto upozornenie nezmizne, kým tak neurobíte.Návidíte reklamy z nenávisti, dostaneme ich. Robíme tiež. Bohužiaľ, toto je jediný spôsob, ako môžeme pokračovať v poskytovaní hviezdneho obsahu a návodov, ako vyriešiť vaše najväčšie technické problémy. Whitelisting našej webovej stránky môžete podporiť tím 30 členov, aby pokračovali vo svojej práci. Poskytujeme len niekoľko reklám na stránku bez toho, aby sme vám bránili v prístupe k obsahu.

Hlavným cieľom bolo začať s Azure Security Center for IoT, prechádzať cez Azure Security Lab a teraz sa sústrediť na Azure Files.

Azure Files získava nové bezpečnostné funkcie

Z tohto dôvodu spoločnosť Microsoft práve vydala novú sadu bezpečnostných funkcií, aby vylepšila možnosti kontroly prístupu v súboroch Azure Files.

Prvou z týchto nových bezpečnostných funkcií je Azure Active Directory Domain Service (Azure AD DS), ktorá má podporu autentifikácie pre prístup k serverovým správam (SMB).

Spoločnosť Microsoft popisuje Azure AD DS na svojom blogu takto:

Integráciou služby Azure AD DS môžete zdieľať svoje zdieľané súbory Azure cez SMB pomocou poverení Azure Active Directory (Azure AD) z domény Azure AD DS pripojenej k virtuálnym počítačom Windows (VM) s vynútenými zoznamami riadenia prístupu NTFS (ACL).

Nové zmeny priniesli všeobecnú dostupnosť

Ďalšia funkcia bola prvýkrát predstavená na serveri Ignite 2018, ale vtedy potreboval nástroj príkazového riadka s názvom „icacls“, ktorý sa nedal ľahko zistiť alebo nebol v súlade so správaním používateľa.

Teraz sa výrazne zlepšilo prezeranie alebo úprava oprávnení na súbor alebo priečinok pomocou programu Windows File Explorer. Opäť je prístupové oprávnenie pre Azure Files dostupné a ľahšie ako kedykoľvek predtým.

Nakoniec sa na zjednodušenie riadenia prístupu na úrovni zdieľania pridali tri nové vstavané kontroly prístupu založené na rolách. Vstavané ovládacie prvky sú Data Storage Data Data SMB Share Elevated Contributor, Contributor and Reader.

Už nebudete musieť vytvárať vlastné role, pretože pomocou vstavaných môžete udeliť povolenia na úrovni zdieľania pre prístup SMB k súborom Azure.

A to nie je všetko, pretože tím Azure už pracuje na niektorých nových veciach:

Podpora autentifikácie pomocou Azure Active Directory Domain Services je najužitočnejšia pre scenáre zdvíhania a posúvania aplikácií, ale Azure Files môžu pomôcť s presunom všetkých zdieľaní súborov v priestoroch bez ohľadu na to, či poskytujú úložisko pre aplikáciu alebo pre koncových používateľov. Náš tím pracuje na rozšírení podpory autentifikácie na Windows Server Active Directory, ktorý sa nachádza v priestoroch alebo v cloude.

Dávajte si preto pozor na nové funkcie a služby v budúcnosti.

Nové funkcie súborov Azure sú bezpečnejšie a ľahšie použiteľné