我在这里找到了一个有趣的博客,解释了如何保护开发人员对连接字符串的可见性.
http://blogs.msdn.com/b/sqlazure/archive/2010/09/07/10058942.aspx
因为我是我项目中唯一的开发人员,所以我不会担心这一点,但我关心的是两件事
>将程序包部署到Azure Cloud时,是我的连接@H_301_5@项目中的字符串有可能被第三方看到吗?或者是@H_301_5@整个包文件加密了吗?@H_301_5@>部署包后,可以读取连接字符串@H_301_5@来自网络?还是安全且防弹?
解决方法
如果使用SSL进行部署(通过Visual Studio或像Cloudberry Explorer这样的工具),则配置文件可以访问Azure数据中心.
一旦他们在那里,我相信配置文件可以被拥有的任何人查看
>访问您上传到的blob存储帐户@H_301_5@>访问Microsoft提供的Silverlight GUI@H_301_5@>访问“远程桌面”选项(必须使用证书启用).@H_301_5@>访问您可能已上传的任何管理证书
所以基本上,只要合适的人拥有正确的凭据,你就可以了.
如果您是唯一知道登录Azure Web UI的人,并且您是唯一知道存储密钥并拥有证书密钥的人,那么我会说这是非常防弹的.