Ein Speicherkonto enthält 5.000 Blobs, auf die viele Benutzer zugreifen. Was sollten Sie in die Lösung aufnehmen, um sicherzustellen, dass Benutzer nur bestimmte Blobs basierend auf Blob-Index-Tags anzeigen können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Rollenzuweisungsbedingung.
Warum dies die Antwort ist
Eine Rollenzuweisungsbedingung (Role Assignment Condition) ist die korrekte Wahl, da sie es ermöglicht, den Zugriff auf Blobs basierend auf ihren Blob-Index-Tags zu filtern. Diese Bedingungen werden mit Azure RBAC (Role-Based Access Control) verwendet, um granulare Zugriffssteuerungen zu definieren, die über die standardmäßigen Rollendefinitionen hinausgehen. Sie können beispielsweise eine Bedingung erstellen, die besagt, dass ein Benutzer nur Blobs mit einem bestimmten Tag-Wert anzeigen darf. Eine gespeicherte Zugriffsrichtlinie (Stored Access Policy) definiert Berechtigungen und Gültigkeitsdauern für Shared Access Signatures (SAS), kann aber den Zugriff nicht dynamisch nach Blob-Index-Tags filtern. Just-in-Time (JIT) VM-Zugriff ist eine Sicherheitsfunktion für virtuelle Maschinen und irrelevant für Blob-Speicher. Eine Shared Access Signature (SAS) bietet delegierten Zugriff auf Speicherressourcen, aber ohne eine Rollenzuweisungsbedingung kann sie den Zugriff nicht basierend auf Blob-Index-Tags einschränken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich