Sie veröffentlichen zeitlich begrenzte Download-Links für Blobs an externe Partner. Sie müssen in der Lage sein, alle ausgegebenen Links bei Bedarf sofort zu widerrufen. Das Speicherkonto muss Verschlüsselung mit vom Kunden verwalteten Schlüsseln verwenden, die in Azure Key Vault gespeichert sind. Welche zwei Aktionen sollten Sie durchführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Dienst-SAS-Token ausstellen, die an eine gespeicherte Zugriffsrichtlinie für den Container gebunden sind; Widerruf durch Löschen oder Aktualisieren der Richtlinie, Kundenverwaltete Schlüssel für das Speicherkonto mithilfe eines Key Vault-Schlüssels aktivieren und dem Speicherkonto Zugriff auf den Schlüssel gewähren.
Warum dies die Antwort ist
Um Links bei Bedarf sofort widerrufen zu können, müssen Sie Dienst-SAS-Token (Shared Access Signature) verwenden, die an eine gespeicherte Zugriffsrichtlinie gebunden sind. Durch Löschen oder Ändern dieser Richtlinie werden alle zugehörigen SAS-Token sofort ungültig. Konto-SAS-Token oder Benutzerdelegierungs-SAS-Token können nicht sofort widerrufen werden, da sie keine Bindung an eine widerrufbare Richtlinie haben und nur durch Ablauf des Tokens oder des Azure AD-Tokens ungültig werden. Die Anforderung, kundenverwaltete Schlüssel (CMK) in Azure Key Vault zu verwenden, bedeutet, dass Sie die Verschlüsselung mit vom Kunden verwalteten Schlüsseln für das Speicherkonto aktivieren und dem Speicherkonto die Berechtigung zum Zugriff auf den Key Vault-Schlüssel erteilen müssen. Microsoft-verwaltete Schlüssel erfüllen diese Anforderung nicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich