Uma equipe de desenvolvimento está criando uma API REST que armazena dados no Azure Blob Storage e será implantada no Azure App Service. Os desenvolvedores precisam de acesso à conta de armazenamento por apenas dois meses e não devem ter acesso após esse período. Como você deve conceder acesso temporário aos desenvolvedores?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Gere uma assinatura de acesso compartilhado (SAS) para a conta do Azure Blob Storage e forneça a SAS aos desenvolvedores..
Por que esta é a resposta
Gerar uma Assinatura de Acesso Compartilhado (SAS) é a solução correta porque permite conceder acesso temporário e limitado a recursos específicos do Azure Blob Storage. Você pode configurar a SAS para expirar após dois meses, garantindo que os desenvolvedores percam o acesso automaticamente após esse período, sem a necessidade de intervenção manual. As outras opções são incorretas porque: Criar e aplicar uma política de gerenciamento de ciclo de vida não concede acesso; ela gerencia o ciclo de vida dos dados dentro do armazenamento. Fornecer a chave de acesso da conta de armazenamento concede acesso irrestrito e permanente, o que é uma prática de segurança ruim e não atende ao requisito de acesso temporário. Atribuir funções RBAC concede acesso permanente, a menos que as funções sejam revogadas manualmente, o que não é ideal para acesso temporário e autoexpirável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão