将 App1 迁移到 Azure 后,您必须强制实施控制措施,以防止未经授权地修改存储数据,从而满足安全和合规性要求。您应该采取哪种措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 blob 服务创建访问策略。.
为什么这是答案
为 blob 服务创建访问策略(共享访问签名,SAS)是正确的,因为它可以提供对存储数据的精细控制,允许您定义具有特定权限、开始时间、到期时间和可选 IP 地址范围的临时访问令牌。这满足了防止未经授权修改存储数据的安全和合规性要求,同时仍允许授权用户在受控条件下访问数据。 实施 Azure 资源锁可以防止资源被删除或修改,但它应用于整个资源,而不是存储数据本身,因此无法提供对数据修改的精细控制。创建 Azure RBAC 分配是管理对 Azure 资源的访问权限的,但它控制的是谁可以管理存储账户或容器,而不是谁可以修改存储账户内的数据。修改 blob 服务的访问级别是设置容器的公共访问权限,这与防止未经授权修改已存储数据无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡