Ein Entwicklungsteam erstellt eine REST-API, die Daten in Azure Blob Storage speichert und in Azure App Service bereitgestellt wird. Entwickler benötigen nur für zwei Monate Zugriff auf das Speicherkonto und dürfen nach diesem Zeitraum keinen Zugriff mehr haben. Wie sollten Sie den Entwicklern temporären Zugriff gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie eine Shared Access Signature (SAS) für das Azure Blob Storage-Konto und geben Sie die SAS den Entwicklern..
Warum dies die Antwort ist
Eine Shared Access Signature (SAS) ist die korrekte Lösung, da sie eine sichere, delegierte Zugriffsmöglichkeit auf Ressourcen in Ihrem Speicherkonto bietet, ohne die Kontoschlüssel freizugeben. Sie können eine SAS mit einer bestimmten Ablaufzeit (hier zwei Monate) und eingeschränkten Berechtigungen konfigurieren, was den Anforderungen des Szenarios entspricht. Nach Ablauf der SAS verlieren die Entwickler automatisch den Zugriff. Die Lebenszyklusverwaltungsrichtlinie dient der Automatisierung von Datenübergängen und -löschungen basierend auf Alter oder Zugriffsmustern, nicht der Zugriffsverwaltung für Benutzer. Das Bereitstellen des Speicherkonto-Zugriffsschlüssels ist unsicher, da dieser dauerhaften und umfassenden Zugriff gewährt. Rollenbasierte Zugriffssteuerungsrollen (RBAC) sind zwar für die Zugriffsverwaltung geeignet, bieten aber keine einfache Möglichkeit, den Zugriff automatisch nach einer bestimmten Zeitspanne zu widerrufen, ohne die Zuweisung manuell zu entfernen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich