Nowe funkcje Azure Files są bezpieczniejsze i łatwiejsze w użyciu

Bezpieczeństwo zawsze było głównym punktem zainteresowania firmy Microsoft. Ostatnio gigant technologiczny wprowadził wiele zmian w swojej platformie przetwarzania w chmurze.

Zaczynając od Azure Security Center dla IoT, przedostanie się Laboratorium zabezpieczeń Azure, a teraz skupiając się na Azure Files, głównym celem było bezpieczeństwo.

Azure Files zyskuje nowe funkcje bezpieczeństwa

azure nowe funkcje bezpieczeństwa
Właśnie dlatego firma Microsoft wydała właśnie nowy zestaw funkcji zabezpieczeń, aby Ulepsz środowisko kontroli dostępu w Azure Files.

Pierwszą z tych nowych funkcji bezpieczeństwa jest Usługa domenowa Azure Active Directory (Azure AD DS), która ma obsługę uwierzytelniania dla dostępu do bloku komunikatów serwera (SMB).

Oto jak Microsoft opisuje Azure AD DS na swoich on blog:

Integrując usługę Azure AD DS, możesz zainstalować udział plików platformy Azure za pośrednictwem protokołu SMB przy użyciu usługi Azure Active Directory (Azure AD) poświadczenia z domeny Azure AD DS przyłączone do maszyn wirtualnych z systemem Windows (VM) z listami kontroli dostępu NTFS (ACL) wymuszone.

Nowe zmiany wprowadzone do ogólnej dostępności

Kolejna funkcja została po raz pierwszy zaprezentowana na targach Ignite 2018, ale wtedy potrzebowała narzędzie wiersza poleceń o nazwie „icacls”, które nie było łatwo wykrywalne ani spójne z zachowaniem użytkownika.

Teraz, przeglądanie lub modyfikowanie uprawnień do pliku lub folderu za pomocą Eksplorator plików Windows został znacznie ulepszony. Po raz kolejny przypisania uprawnień dla Azure Files są dostępne i łatwiejsze niż kiedykolwiek.

Wreszcie, aby uprościć zarządzanie dostępem na poziomie udziałów, dodano trzy nowe wbudowane mechanizmy kontroli dostępu oparte na rolach. Wbudowane kontrolki to współautor, współtwórca i czytelnik z podwyższonym poziomem udziału danych SMB.

Nie będziesz już musiał tworzyć niestandardowych ról, ponieważ możesz użyć wbudowanych, aby je przyznać uprawnienia na poziomie udziału dla dostępu SMB do Azure Files.

A to nie wszystko, bo nad niektórymi już pracuje zespół Azure nowe rzeczy:

Obsługa uwierzytelniania za pomocą Azure Active Directory Domain Services jest najbardziej przydatna w scenariuszach podnoszenia i zmiany aplikacji, ale Azure Pliki mogą pomóc w przenoszeniu wszystkich lokalnych udziałów plików, niezależnie od tego, czy zapewniają miejsce do przechowywania aplikacji, czy na koniec użytkowników. Nasz zespół pracuje nad rozszerzeniem obsługi uwierzytelniania do usługi Windows Server Active Directory hostowanej lokalnie lub w chmurze.

Dlatego miej oko na nowe funkcje i usługi w przyszłości.

Maszyny wirtualne platformy Azure mają teraz obsługę procesorów Ampere ARM i inne korzyści

Maszyny wirtualne platformy Azure mają teraz obsługę procesorów Ampere ARM i inne korzyściLazur

Czy wiesz, że firma Microsoft niedawno wprowadziła obsługę procesorów Ampere ARM dla maszyn wirtualnych platformy Azure?To zawiera obejmują serwery internetowe, bazy danych typu open source, serwer...

Czytaj więcej
Co to jest Microsoft Dev Box i jak z niego korzystać

Co to jest Microsoft Dev Box i jak z niego korzystaćMicrosoftOkna 365LazurDeweloperzy

Zarządzana przez system Windows 365 i hostowana na platformie Azure nowa stacja robocza w chmurze ułatwia programistom uruchomienie nowej maszyny wirtualnej. Oznacza to, że Microsoft Dev Box będzie...

Czytaj więcej
Microsoft wycofuje niektóre funkcje rozpoznawania twarzy platformy Azure

Microsoft wycofuje niektóre funkcje rozpoznawania twarzy platformy AzureLazur

W niedawnym poście na blogu Microsoft złożył użytkownikom kilka mało interesujących obietnic.Firma wkrótce rozpocznie wycofywanie niektórych funkcji rozpoznawania twarzy platformy Azure.Microsoft p...

Czytaj więcej