Você emitiu um token SAS de delegação de usuário para o Azure Blob Storage e ele foi comprometido. Quais duas ações podem revogar ou desabilitar esse token SAS? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revogar a chave de delegação., Remover a atribuição de função para o principal de segurança..
Por que esta é a resposta
Um token SAS de delegação de usuário é assinado com uma chave de delegação de usuário e as permissões são definidas por meio do controle de acesso baseado em função (RBAC) do Azure. Revogar a chave de delegação é uma ação direta para invalidar todos os SASs de delegação de usuário associados a essa chave, pois o token não pode mais ser autenticado. Remover a atribuição de função para o principal de segurança que gerou o SAS de delegação de usuário revoga efetivamente as permissões concedidas pelo token, pois o SAS herda as permissões do principal de segurança. Excluir a política de acesso armazenada não se aplica a SASs de delegação de usuário, pois eles não utilizam políticas de acesso armazenadas. Políticas de acesso armazenadas são usadas com SASs de serviço. Regenerar a chave da conta não afeta um SAS de delegação de usuário, pois ele é assinado com uma chave de delegação de usuário, não com uma chave de conta de armazenamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão