一个开发团队正在构建一个 REST API,该 API 将数据存储在 Azure Blob Storage 中,并将部署到 Azure App Service。开发人员只需要访问存储账户两个月,此期限过后不得再访问。您应该如何授予开发人员临时访问权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Azure Blob storage 账户生成一个共享访问签名 (SAS),并将 SAS 提供给开发人员。.
为什么这是答案
为 Azure Blob Storage 账户生成共享访问签名 (SAS) 是授予开发人员临时访问权限的最佳方法。SAS 允许您指定访问权限、有效期限和允许的操作,精确控制开发人员的访问。两个月后,SAS 将自动过期,无需手动撤销权限,符合“此期限过后不得再访问”的要求。 其他选项不适合此场景: 生命周期管理策略主要用于管理 Blob 的生命周期,例如删除旧数据,而不是控制用户访问权限。 提供存储账户访问密钥会授予开发人员对整个存储账户的完全控制权,并且没有内置的过期机制,安全性较差。 分配基于角色的访问控制 (RBAC) 角色虽然可以控制权限,但通常用于长期或更稳定的权限管理,且没有内置的自动过期功能,不适合临时的、有明确期限的访问需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡