Ein Blob-Container in einem Azure-Abonnement muss zehn Benutzern der Finanzabteilung nur für den Monat April zugänglich sein. Welchen Sicherheitsmechanismus sollten Sie empfehlen, um den Zugriff auf diesen Zeitraum zu beschränken?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: shared access signatures (SAS).
Warum dies die Antwort ist
Shared Access Signatures (SAS) sind die beste Wahl, da sie granulare Berechtigungen für Azure Storage-Ressourcen für einen bestimmten Zeitraum gewähren. Sie können eine SAS mit einem Start- und Ablaufdatum erstellen, um den Zugriff genau auf den Monat April zu beschränken. Conditional Access Policies sind für Azure Active Directory-Benutzer und -Gruppen gedacht und steuern den Zugriff auf Anwendungen und Ressourcen basierend auf Bedingungen wie Standort oder Gerät, nicht auf zeitlich begrenzten Zugriff auf Speicherobjekte. Zertifikate werden zur Authentifizierung verwendet, bieten aber keine integrierte zeitliche Beschränkung des Zugriffs auf Blob-Container. Access Keys gewähren vollen Zugriff auf das gesamte Speicherkonto und können nicht zeitlich begrenzt oder auf einzelne Container beschränkt werden, was ein Sicherheitsrisiko darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich