我有一个与Azure存储,Azure共享缓存服务和Azure SQL数据库对话的Web角色。只有Web角色才能与这些存储介质进行通信,而不是客户端浏览器。 Azure表存储包含敏感数据,但缓存和SQL数据库不包含敏感数据。
问题是,如果所有数据访问都通过普通HTTP进行,是否存在某人拦截我的数据包并读取我的存储密钥的风险?如果是这样,谁可以嗅到这些数据包 - 只是微软员工,或者我是否需要担心其他可能导致越狱的Azure租户?
答案 0 :(得分:1)
需要考虑的一些事项:
HTH。
答案 1 :(得分:1)
除了之前的答案,您还应该查看官方安全白皮书:Windows Azure Security Overview。它讨论了隔离和数据包过滤如何保护数据中心的通信。