- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试设计一个在本地服务器上运行的Java应用程序,该应用程序管理对存储在Windows Azure中的Blob的访问权限。多个移动应用程序(也用Java编写)使用云存储资源,这些应用程序需要对托管在云中的单个Blob容器进行读取访问,有时需要临时写入访问。我正在使用Windows Azure Plugin for Eclipse with Java by Microsoft Open Technologies。
我的问题是:如何使Azure中的容器级stored access policies在到期时恢复为较早的存储策略(READ),而不是“无权访问”。 “
MSDN文章:Creating a Shared Access Signature in Java提供了一个良好的开端,但是对于如何使用容器级存储的策略来管理Java共享访问权限,它还没有说太多。我正在学习Java和SAS,并且由于找不到类似于Access Control for Azure Blobs的Java代码示例,因此我在下面提供了一小段Java代码来演示我的问题。
服务器应用程序检索用于连接到Azure存储的私有存储连接字符串。获取云存储帐户并创建一个云Blob客户端。获取对容器的引用,并创建一个尚不存在的容器。 (请注意,容器名称必须为小写。)然后,下载容器的当前权限。 (一个容器最多可以保存五个容器级别的存储访问策略。)
例如,假设有两个存储的访问策略,分别名为“ baxter”和“ heath”,用于控制容器级别的权限,并且当先前保存了容器的存储访问策略时,这两个策略均设置为READ(仅) 。这些具有读取权限的初始策略被设置为在几个月后过期。然后,分配给“健康”或“ baxter”策略的移动应用程序首先通过uri字符串对sascontainer6中存储的blob进行读取访问,类似于:
http://grassy.blob.core.windows.net/sascontainer6/image4.jpg?sr=c&sv=2012-02-12&sig=5G7EOgiYYNEGmw2Y0T4IUgt%2FzTnmYpaxWfB5nEira08%3D&si=baxter
http://grassy.blob.core.windows.net/sascontainer6/image4.jpg?sr=c&sv=2012-02- 12&sig=llUoAg2PvFUfhO28ncrlheh2RRJdb7smQEX6nO8xoCk%3D&si=heath
public static void main(String[] args) throws InvalidKeyException, URISyntaxException, StorageException
{
Account creds = new Account();
final String storageConnectionString = creds.getstorageconnectionstring();
CloudStorageAccount storageAccount = CloudStorageAccount.parse(storageConnectionString);
CloudBlobClient blobClient = storageAccount.createCloudBlobClient();
CloudBlobContainer container = blobClient.getContainerReference("sascontainer6");
container.createIfNotExist();
BlobContainerPermissions containerPermissions = container.downloadPermissions();
containerPermissions.setPublicAccess(BlobContainerPublicAccessType.OFF);
SharedAccessBlobPolicy policy = new SharedAccessBlobPolicy();
GregorianCalendar calendar = new GregorianCalendar(TimeZone.getTimeZone("UTC"));
calendar.setTime(new Date());
policy.setSharedAccessStartTime(calendar.getTime());
calendar.add(Calendar.HOUR, 1);
policy.setSharedAccessExpiryTime(calendar.getTime());
policy.setPermissions(EnumSet.of(SharedAccessBlobPermissions.READ, SharedAccessBlobPermissions.WRITE));
containerPermissions.getSharedAccessPolicies().put("baxter", policy);
container.uploadPermissions(containerPermissions);
String sas = container.generateSharedAccessSignature(new SharedAccessBlobPolicy(),"baxter");
String sasex = container.generateSharedAccessSignature(new SharedAccessBlobPolicy(),"heath");
}
最佳答案
您对SAS一起对容器级别访问策略表现出了很好的理解。所有的解释导致一个非常具体的问题:
我的问题是:如何(或是否)采用容器级共享访问策略
Azure可用于允许令牌(即显示的“ baxter”字符串
以上)恢复为备用策略(即“读取”),而不是
“无法访问。”
不幸的是,答案是“否”。您无法定义fallback
容器级别策略过期时发生的情况。一旦过期,就结束了。与之关联的SAS不能对关联的资源执行任何操作。您必须从服务器端代码使用新的权限和新的有效日期再次显式覆盖它。
但是我想挑战一下您的概念架构。您有一个声明:
根据需要,服务器应用程序可以提升一部分移动设备
应用程序同时具有读取和写入权限,而不必
发出一个新的字符串。
即使您的server
这样做了,移动客户端如何理解现在他们也可以write
,而不是仅来自该云存储的read
?我真的怀疑您的移动客户端是否总是尝试默默地写死。
我的猜测是,在移动客户端意识到它可以写入云存储之前,存在某种server-to-mobile-client
通信。如果没有这样的通信,那么恕我直言,有些东西就坏了。
但是,如果存在此类通信,则没有任何事情会阻止您提供具有RW
权限(读取和写入)的新的较短寿命的SAS。这个新的较短的活动SAS甚至可以是stand alone
SAS,这意味着它与任何存储的访问策略都不相关,并且是专门出于写入blob的原因而发行的。
我的另一个猜测是,您希望避免通过电线发送SAS以避免man-in-the-middle
类型的攻击。而是希望在应用程序中预先配置SAS。如果是这种情况,我建议您为读写设置单独的访问策略。您可以放心地使用expired
访问策略进行写入,并仅在需要时使其有效。您的设备现在将具有4个SAS URI,而不是2个,但它(该设备)将准确地知道哪个策略是“只读”,以及使用哪个策略可以尝试写入。请注意,即使过期,“写”访问策略仍与容器关联,不会被删除。因此,您只需要在下次激活它时对其进行更新。
关于java - 使用Java控制Azure容器级访问策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15559353/
作者:小林coding 计算机八股文网站:https://xiaolincoding.com 大家好,我是小林。 今天跟大家聊聊,常见的缓存更新策略。 Cache Aside(旁路缓存)策略; Rea
我使用 git 多年,最近为了一个项目改用 mercurial。在过去的 6 个月里,我已经学会了如何通过命令行很好地使用 Mercurial。 这可能是我的想象,但在我看来,mercurial 在
这个问题适合任何熟悉的人 Node.js express Passport 带有 Passport 的 JWT 身份验证(JSON Web token ) Facebook OAuth2.0 或谷歌
在 Coq 中,当试图证明记录的相等性时,是否有一种策略可以将其分解为所有字段的相等性?例如, Record R := {x:nat;y:nat}. Variables a b c d : nat.
我正在处理的项目目前只有一个 Bootstrap 文件,用于初始化应用程序中的所有 javascript 对象。类似于下面的代码 if(document.getElementById('nav'))
我正在考虑使用 OpenLDAP 在首次登录时添加密码到期和强制更改密码。 似乎使用 ppolicy 覆盖来实现这一点。 当我在 ppolicy.schema 中看到这个时,我开始使用 ppolicy
这基本上是我昨天问的一个问题的重新陈述,因为我得到的一个答案似乎没有理解我的问题,所以我一定是不清楚。我的错。 因为 WPF 依赖于 DirectX,所以它对卡和驱动程序的内部非常敏感。我有一个案例,
我是单点登录(SSO)概念的新手。我开始知道 SAML 请求和响应是实现 SSO 流程的最佳方式。然后我开始阅读有关 SAML2.0 的信息。我来了一个术语 NameIdPolicy 在 saml1.
关闭。这个问题需要更多 focused .它目前不接受答案。 想改进这个问题?更新问题,使其仅关注一个问题 editing this post . 5年前关闭。 Improve this questi
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 9 年前。 Improv
在 Azure 上创建新的 SQL 数据库时,它将“计算+存储”选项设置为“2 vCore + 32GB 数据最大大小”作为默认配置,但我不想使用 vCore,我可以更改它。但问题是,是否可以通过策略
我希望创建一项策略,防止在未启用身份验证的情况下创建应用服务(仅审核它们是不够的)。 以下策略可以正确识别未启用身份验证的现有资源: { "mode": "All", "policyRule"
我正在尝试从现有 AuditIfNotExists 策略创建 DeployIfNotExists 策略。部署时不会出错,但会错误提示“没有相关资源与策略定义中的效果详细信息匹配”。当评估政策时。当我将
我正在尝试从现有 AuditIfNotExists 策略创建 DeployIfNotExists 策略。部署时不会出错,但会错误提示“没有相关资源与策略定义中的效果详细信息匹配”。当评估政策时。当我将
我正在使用 wunderground 的 json api 来查询我网站上的天气状况。 api 为我提供了一个包含所有必要数据的漂亮 json 对象,但我每天只能进行多次调用。存储这些数据的首选方式是
我有一个名为可视化数据结构的项目。我有这样的 OOP 设计。 Class VisualDataStructures extends JFrame Class ControlPanel extends
这个问题在这里已经有了答案: 关闭 14 年前。 副本: Use javascript to inject script references as needed? Javascript 没有任何指
Android 应用程序遇到了一些 ANR 问题,因此我实现了 StrictMode 策略。以前从未使用过这个,所以希望有人可以帮助解释以下内容: 为什么日志显示 2 个看似相似的违规行为,除了前 4
我目前正在尝试解决一个问题。假设我们在路上行驶,我们知道路上有 10 家酒店。每家酒店都有 0 到 6 星。我的问题是:找到选择星级酒店的最佳解决方案。唯一的问题是:您不能回头去参观您已经决定不去的酒
我正在将我的应用程序迁移到 MVP。从这个 konmik 中获得了有关静态演示者模式的提示 这是我的简要 MVP 策略。为简洁起见,删除了大部分样板和 MVP 监听器。这个策略帮助我改变了方向,证明了
我是一名优秀的程序员,十分优秀!