Várias aplicações usam atualmente chaves de acesso da conta de armazenamento para acesso a blobs. Você deve rotacionar as chaves com zero tempo de inatividade e começar a migrar as aplicações para autorização baseada no Azure AD. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar a chave no Azure Key Vault, mudar as aplicações para usar a chave secundária, regenerar a chave primária, atualizar as aplicações para usar a nova chave primária e, em seguida, regenerar a chave secundária, Adotar SAS de delegação de usuário para blobs com base no Azure AD e atribuir funções RBAC apropriadas (por exemplo, Storage Blob Data Contributor) às identidades das aplicações.
Por que esta é a resposta
A primeira opção correta descreve a rotação de chaves de acesso da conta de armazenamento com zero tempo de inatividade. Ao usar o Azure Key Vault para gerenciar as chaves e alternar entre a chave primária e secundária, as aplicações podem continuar operando enquanto uma chave é regenerada, garantindo a disponibilidade. A segunda opção correta aborda a migração para autorização baseada no Azure AD. Usar SAS de delegação de usuário e atribuir funções RBAC (Role-Based Access Control) como "Storage Blob Data Contributor" às identidades das aplicações é a abordagem recomendada para segurança e gerenciamento de acesso moderno, eliminando a dependência de chaves de acesso da conta de armazenamento. Regenerar ambas as chaves ao mesmo tempo causaria tempo de inatividade. Continuar usando connection strings com AccountKey não migra para Azure AD. Atribuir a função Reader não concede acesso de gravação, que é geralmente necessário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão