Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
stockage Azure prend en charge l’accès optionnel à la lecture anonyme pour les conteneurs et les blobs. Par défaut, l’accès anonyme à vos données n’est jamais autorisé. À moins que vous n’activiez explicitement l’accès anonyme, toutes les demandes adressées à un conteneur et à ses objets blob doivent être autorisées. Nous vous recommandons de désactiver l’accès anonyme pour tous vos comptes de stockage.
Cet article présente un aperçu de la manière de corriger l’accès anonyme à vos comptes de stockage.
Avertissement
L’accès anonyme présente un risque pour la sécurité. Nous vous recommandons de prendre les mesures décrites dans la section suivante pour remédier à l’accès anonyme à tous vos comptes de stockage, sauf si votre situation nécessite spécifiquement un accès anonyme.
Recommandations pour remédier à l’accès anonyme
Vous pouvez corriger l’accès anonyme d’un compte à tout moment en mettant la propriété AllowBlobPublicAccess du compte sur Fals. Après avoir défini la propriété AllowBlobPublicAccess sur Fals, toutes les requêtes de données blobs vers ce compte de stockage nécessiteront une autorisation, quel que soit le paramètre d’accès anonyme pour un conteneur individuel.
Pour en savoir plus sur la manière de remédier à l’accès anonyme pour les comptes Azure Resource Manager, consultez Remedier l’accès anonyme à la lecture des données blob.
Scénarios nécessitant un accès anonyme
Si votre scénario exige que certains conteneurs soient accessibles anonymement, alors vous devriez déplacer ces conteneurs et leurs blobs dans des comptes de stockage séparés, réservés uniquement à l’accès anonyme. Vous pouvez alors refuser l’accès anonyme à d’autres comptes de stockage en utilisant les recommandations fournies dans Recommandations pour remédier à l’accès anonyme.
Pour des informations sur la configuration des conteneurs pour un accès anonyme, voir Configurer l’accès anonyme en lecture pour conteneurs et blobs.