Você publica links de download com tempo limitado para blobs para parceiros externos. Você deve ser capaz de revogar quaisquer links emitidos imediatamente, se necessário. A conta de armazenamento deve usar criptografia com chaves gerenciadas pelo cliente armazenadas no Azure Key Vault. Quais duas ações você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Emitir tokens SAS de serviço vinculados a uma política de acesso armazenada no contêiner; revogar excluindo ou atualizando a política, Habilitar chaves gerenciadas pelo cliente para a conta de armazenamento usando uma chave do Key Vault e conceder acesso à conta de armazenamento à chave.
Por que esta é a resposta
Para revogar links imediatamente, você deve usar tokens SAS de serviço vinculados a uma política de acesso armazenada no contêiner. A revogação é feita excluindo ou atualizando essa política, o que invalida todos os SAS associados a ela. Usar SAS de conta ou SAS de delegação de usuário sem políticas de acesso não permite revogação imediata, apenas a expiração do token. Para criptografia com chaves gerenciadas pelo cliente (CMK) do Azure Key Vault, você deve habilitar CMK na conta de armazenamento, selecionar uma chave do Key Vault e conceder à identidade gerenciada da conta de armazenamento acesso a essa chave no Key Vault. Manter chaves gerenciadas pela Microsoft não atende ao requisito de CMK.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão