Tra i numerosi servizi messi a disposizione da Azure annovera lo Storage. Tramite blob, table e queue permette di memorizzare file, righe e messaggi in modo affidabile e altamente scalabile, ed è il punto centrale dove vengono memorizzati log, metriche, dischi virtuali anche della piattaforma stessa.
La sua sicurezza si basa sulle Shared Access Signature che permettono di avere accesso ai file, alle tabelle e alle code, con diretti amministrativi oppure con permessi specifici. Per rendere più sicuro il suo utilizzo abbiamo però uno strumento più: il firewall.
Andando sul portale, nella sezione Firewalls and virtual networks, possiamo restringere l'accesso allo storage solo a specifichi IP.

Nella sezione troviamo flag generici per consentire l'accesso all'ecosistema Azure, ma anche la possibilità di dare accesso ad una VPN, ad una rete di macchine virtuali oppure ad una lista di IP, anche grazie alla notazione CIDR, fino ad un massimo di 100 righe.
Da notare che anche per il portale stesso viene impedito l'accesso per l'utente, indipendentemente dai suoi privilegi.
Commenti
Per inserire un commento, devi avere un account.
Fai il login e torna a questa pagina, oppure registrati alla nostra community.
Approfondimenti
Utilizzare Copilot con Azure Cosmos DB
Utilizzare una qualunque lista per i parametri di tipo params in C#
Bloccare l'esecuzione di un pod in mancanza di un'artifact attestation di GitHub
Utilizzare il metodo Index di LINQ per scorrere una lista sapendo anche l'indice dell'elemento
Usare le navigation property in QuickGrid di Blazor
Ottenere un token di accesso per una GitHub App
Applicare un filtro per recuperare alcune issue di GitHub
Aggiornare a .NET 9 su Azure App Service
Usare i servizi di Azure OpenAI e ChatGPT in ASP.NET Core con Semantic Kernel
Migliorare la scalabilità delle Azure Function con il Flex Consumption
Inference di dati strutturati da testo con Semantic Kernel e ASP.NET Core Web API
Migliorare l'organizzazione delle risorse con Azure Policy