Um contêiner de blob em uma assinatura do Azure deve estar acessível a dez usuários do departamento financeiro apenas durante o mês de abril. Qual mecanismo de segurança você deve recomendar para fornecer acesso limitado a esse período?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: shared access signatures (SAS).
Por que esta é a resposta
Assinaturas de Acesso Compartilhado (SAS) são a melhor escolha porque fornecem acesso delegado e limitado no tempo a recursos de armazenamento. Você pode especificar permissões detalhadas (leitura, gravação, exclusão) e um período de validade para a SAS, garantindo que o acesso expire automaticamente após abril. As políticas de Acesso Condicional são para controle de acesso de usuário e dispositivo no Azure Active Directory, não para acesso direto a blobs. Certificados são usados para autenticação de identidade, mas não oferecem o controle granular de tempo e permissões para acesso a blobs. Chaves de acesso concedem acesso total à conta de armazenamento e não podem ser limitadas por tempo ou escopo, sendo muito arriscadas para este cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão