Qual mecanismo você deve usar para conceder ao User1 acesso com tempo limitado ao contêiner de blobs blob1 que expira após seis dias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma shared access signature (SAS).
Por que esta é a resposta
Uma Shared Access Signature (SAS) é o mecanismo correto porque ela fornece acesso delegado seguro a recursos no seu armazenamento. Com uma SAS, você pode conceder a um cliente acesso limitado a objetos no seu contêiner de armazenamento por um período especificado, como seis dias, sem compartilhar as chaves da sua conta de armazenamento. O controle de acesso baseado em função (RBAC) é usado para gerenciar permissões em um nível mais alto (recurso ou grupo de recursos), não para acesso temporário e granular a um blob específico. Uma política de acesso compartilhado é um mecanismo que pode ser usado para gerenciar múltiplas SASs, mas a SAS em si é o que concede o acesso. Uma identidade gerenciada é usada para que os serviços Azure se autentiquem no Azure AD, não para conceder acesso a usuários externos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão