Azure授权中SAS和ACS之间的最大区别是什么?

时间:2015-01-19 16:52:35

标签: azure azure-storage azure-web-roles azure-storage-blobs azure-acs

我做了一些“谷歌搜索”来弄清楚SAS和ACS Azure授权策略之间的巨大差异,我找不到真正让我信服的东西。 有人能指出我最好的时候使用其中一个或那个之间的差异吗? 非常感谢。

1 个答案:

答案 0 :(得分:2)

SAS令牌是Storage服务公开的用于委派对存储资源的访问权限的authz功能之一。您可以在特定时间段内将特权资源的一部分特权委派给特定资源。您可以阅读更多相关信息here。 ACS是一种访问控制功能,可用于许多Azure工作负载 - 但尚未集成以支持存储。您可以阅读有关ACS here的更多信息。

存储有三种主要方式来限制对资源的访问:

  1. 存储帐户访问密钥
  2. SAS代币
  3. Blob也可以配置为私有访问,公共容器或公共blob。
  4. 您还可以找到有关安全,隐私和合规性的优质白皮书here