1

AzureのBlockBlobストレージから提供される画像を保護するために、Webroleでハンドラー/モジュールを使用する必要がないようにしたいと考えています。共有アクセス署名(SAS)がその方法のようです。

私の質問ですが、発行できるSASの数に実際的な制限はありますか?たとえば、1分ごとに1つ発行できますか?制限要因となるパフォーマンスの問題(SASを発行する時間)はありますか?

私は当初、ユーザーセッションごとに1つのSASが単一のSASよりも私を保護すると思っていましたが、SASをユーザーに結び付けるものがないため、それは役に立ちません...

4

1 に答える 1

4

共有アクセス署名には、「コンテナレベルのアクセスポリシー」と呼ばれるオプションのコンポーネントがあります。コンテナレベルのアクセスポリシーを使用した場合、それは実際にはBLOBストレージに格納され、コンテナごとに5つの制限があります。

コンテナレベルのアクセスポリシーを使用しない場合は、必要な数の共有アクセス署名を作成でき、サーバーも関与しません。(署名はローカルで生成されます。つまり、Webロールインスタンスで生成されます。)生成された署名には暗号が含まれるため、最終的にCPUをペグする可能性がありますが、「十分に高速」であると思われます。

于 2010-12-11T01:41:53.373 に答える