MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·CN
·更新于 12 Aug 2026
您应该使用哪种机制授予 User1 对 blob 容器 blob1 的限时访问权限,该权限在六天后过期?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 共享访问签名 (SAS).
为什么这是答案
共享访问签名 (SAS) 是一种安全令牌,用于授予对 Azure 存储资源的委托访问权限,且无需共享存储帐户密钥。您可以指定 SAS 的权限、有效期限和允许的 IP 地址,非常适合为 User1 提供对 blob1 的限时访问权限,并在六天后自动过期。
基于角色的访问控制 (RBAC) 授予永久性权限,不适合限时访问。共享访问策略是用于管理存储帐户上多个 SAS 的容器,它本身不是授予访问权限的机制。托管标识用于 Azure 服务之间的身份验证,而不是授予用户对存储资源的访问权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡