You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否从特定网络无需认证访问Azure Blob存储?

无需认证访问Azure Blob存储并限制特定网络的可行性方案

可行,你可以通过Azure Blob存储的两项配置组合实现需求:

1. 启用容器级匿名公共访问

  • 针对需要无凭证访问的Blob容器,开启匿名公共读取权限:
    • 选择容器级权限:允许授权网络内的用户列出容器内Blob、读取Blob内容及元数据
    • 选择Blob级权限:仅允许授权网络内的用户读取Blob内容及元数据,无法列出容器内的Blob
  • 注意:匿名访问仅适用于Blob存储服务,存储账户的队列、表等其他资源不支持匿名访问

2. 强化网络访问限制

  • 保留已配置的网络防火墙规则:仅将你的Azure服务所在的特定网络(如VNet、固定公网IP段)添加到存储账户的允许列表
  • 将存储账户的默认网络访问规则设为拒绝,确保只有允许列表内的网络能访问存储资源——即使启用了匿名访问,未授权网络也无法触及

额外注意事项

  • 启用匿名访问的容器内所有Blob都会被授权网络无凭证访问,需确保这些Blob内容适合在该网络内公开
  • 若部分Blob需要权限保护,可将其放在未启用匿名访问的容器中,继续使用原有认证方式访问
  • 依赖包从环境变量读凭证的问题,通过匿名访问后无需再提供任何凭证,直接访问Blob的公共URL即可解决多账户凭证冲突的问题

内容的提问来源于stack exchange,提问作者Charalamm

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 06:19:59