2017-01-03 3 views
0

Я изучаю, могу ли я использовать Azure Storage $logs в сочетании с Access Policy для создания и обеспечения соблюдения квот конечных пользователей. Политика доступа позволит мне прекратить новые сеансы, которые по какой-либо причине недействительны.

Этот вопрос касается, в основном, активных подключений, так как я уверен, что нет никаких проблем или рисков, связанных с потоковыми данными.

Предполагая, что я агрессивно читаю $ logs и отключу сигнатуры общего доступа после достижения порога, какие «недостающие данные» будут использоваться для эксплуатации?

Например:

  • открыты/в ходе загрузки или загрузки вошли? (Я не могу проверить, что еще не вижу)

  • Как только политика отменена, связанные сеансы завершаются? (Они могут загружать, загружать или, возможно, искать в потоке)

  • Могу ли я прочитать журнал, который «открыт» службой регистрации Azure и содержать несколько современных показателей?

Мое предположение заключается в том, что ничто из этого не происходит, и даже с помощью политики доступа существует несколько способов злоупотребления.

+0

Можете ли вы описать, что вы подразумеваете под «эксплуатацией»? Вы имеете в виду, что пользователь может продолжать получать данные даже после того, как вы отключили SAS? –

+0

@GauravMantri В этом случае предположим, что это большая загрузка, которую пользователь поделил ключом с несколькими сотнями тысяч человек. Этот выход оплачивается и указывает на нарушение ToS (авторское право или другой термин, относящийся к имеющимся данным) – LamonteCristo

+0

Итак, как только вы аннулируете SAS, любая операция, выполненная с использованием этого SAS, приведет к ошибке 403 с этой точки. Предполагая, что ваша загрузка реализована в кусках, в этом случае пользователи получат частичные данные. Отвечает ли это на ваш вопрос? –

ответ

1

Открыт/находится в процессе загрузки или загрузки в систему? (Я не могу проверить, что еще не вижу)

Как я уже знал, операции с Azure Storage Service основаны на API REST API хранения. Ниже приведены подробные операции, которые регистрируются для соответствующего хранилища, вы можете обратиться к этому официальному лицу document.

Как только политика отменяется, связанные сеансы завершаются? (Они могут загружать, скачивать, или, возможно, искать в потоке)

Я пытался загрузить мой большой файл Azure Blob с SAS & политики доступа, когда я отменил политику, то последующий запрос загрузки будет прерван и вернуть 403 следующим образом:

Для загрузки больших файлов, если запрос достигает Azure Service Storage и передается аутентификации, то я отменил политику. На этом этапе предварительный запрос на загрузку будет продолжен, и файл будет загружен успешно. Все мои тесты полностью соответствуют комментариям Гаурава Мантри.

Могу ли я прочитать журнал, который «открыт» службой каротажа Azure и содержать несколько современных показателей?

В моем понимании мы могли бы использовать Microsoft Azure Storage Explorer для получения файлов журнала архиватора архиватора для простого способа. Мы могли бы загрузить файл журнала и проверить подробные запросы.Как я уже знал, нет никаких встроенных функций или инструментов, которые могли бы читать журнал аналитики хранения и держать ваш открытый журнал в некоторой степени актуальным.

+0

Спасибо, знаете ли вы минимальную регистрацию, необходимую для получения информации? (есть 3 настройки, которые я не помню, базовые, отладки - или что-то в этом роде). – LamonteCristo

+0

Как я уже говорил, для учетной записи хранилища (современный) вы можете включить «Блокировать журналы» в разделе «МОНИТОРИНГ> Диагностика» для регистрации подробных запросов на Хранилище Blob. Для учетной записи хранилища (классический) вы можете записывать «Запросы на чтение» или «Запросы на запись» или «Удалить запросы» для Служб хранения в разделе «Настройка> ведения журнала» вашей учетной записи хранилища на старом портале. Если я неправильно понимаю вашу идею, пожалуйста, проиллюстрируйте свои сомнения. –

Смежные вопросы