Sie haben ein Benutzerdelegierungs-SAS-Token für Azure Blob Storage ausgestellt, und es wurde kompromittiert. Welche zwei Aktionen können dieses SAS-Token widerrufen oder deaktivieren? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Delegierungsschlüssel widerrufen., Die Rollenzuweisung für den Sicherheitsprinzipal entfernen..
Warum dies die Antwort ist
Um ein kompromittiertes Benutzerdelegierungs-SAS-Token zu widerrufen, können Sie entweder den Delegierungsschlüssel widerrufen oder die Rollenzuweisung für den Sicherheitsprinzipal entfernen. Das Widerrufen des Delegierungsschlüssels macht alle SAS-Token ungültig, die mit diesem Schlüssel generiert wurden. Das Entfernen der Rollenzuweisung entzieht dem Sicherheitsprinzipal die Berechtigungen, die für die Generierung des SAS-Tokens verwendet wurden, wodurch das Token ungültig wird. Das Löschen einer gespeicherten Zugriffsrichtlinie ist für Benutzerdelegierungs-SAS-Token nicht relevant, da diese keine gespeicherten Zugriffsrichtlinien verwenden. Das Neugenerieren des Kontoschlüssels würde nur für Dienst-SAS-Token oder Konto-SAS-Token relevant sein, nicht für Benutzerdelegierungs-SAS-Token.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich