Как работают авторизация и проверка подлинности на сервере SQL Azure?

Я вижу несколько разных вариантов управления доступом на сервере SQL Azure. В Azure есть панель управления доступом (IAM), где пользователям могут быть назначены такие роли, как участник/читатель. введите здесь описание изображения

Второе место занимают артефакты безопасности SQL-сервера, которые можно просмотреть в SSMS. Понять, как работает одна из этих политик, несложно, но как эти две политики работают в тандеме? введите здесь описание изображения


person Krishnabm    schedule 18.02.2020    source источник
comment
Когда вы говорите «работать в тандеме», что вы имеете в виду? Кроме того, почему вы ожидаете, что эти две отдельные части обязательно будут похожи? Каждый раз, когда я провожу много времени, пытаясь решить проблему, и я не получаю подсказок в Интернете о том, что другие говорят о той же проблеме или тоже сталкиваются с проблемами, это, как правило, ошибка в том, как я думаю о проблеме. Какую проблему вы конкретно пытаетесь решить? Почему объединение не позволяет вам продолжить работу с инструментом?   -  person jbooker    schedule 18.02.2020
comment
Я пытаюсь понять их иерархию, чтобы защитить свою БД с помощью лучших практик. Должен ли я лучше настроить доступ на портале Azure или в базе данных? Какой из них имеет приоритет в случае разных разрешений? Как насчет аудита изменений безопасности? Не столько пытаясь решить инженерную проблему, сколько желая быть в курсе :)   -  person Krishnabm    schedule 18.02.2020


Ответы (1)


Согласно вашему комментарию, посмотрите этот документ базы данных Azure SQL: Обзор возможностей безопасности базы данных SQL Azure:

В этой статье описаны основы защиты уровня данных приложения с помощью базы данных SQL Azure. Описанная стратегия безопасности следует подходу многоуровневой эшелонированной защиты, как показано на рисунке ниже, и движется снаружи внутрь:

введите здесь описание изображения

Это поможет вам узнать о безопасности базы данных SQL Azure. Чтобы узнать больше о контроле доступа и авторизации.

Azure также предлагает рекомендации по обеспечению безопасности, чтобы научить вас их использовать.

Ссылка: рекомендации по обеспечению безопасности базы данных SQL Azure. сборник пьес. В этом документе приведены рекомендации по выполнению общих требований безопасности для новых или существующих приложений, использующих базу данных SQL Azure.

Надеюсь это поможет.

person Leon Yue    schedule 18.02.2020