Welchen Mechanismus sollten Sie verwenden, um User1 einen zeitlich begrenzten Zugriff auf den Blob-Container blob1 zu gewähren, der nach sechs Tagen abläuft?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Shared Access Signature (SAS).
Warum dies die Antwort ist
Eine Shared Access Signature (SAS) ist der geeignete Mechanismus, um User1 einen zeitlich begrenzten Zugriff auf blob1 zu gewähren, der nach sechs Tagen abläuft. Eine SAS bietet delegierten Zugriff auf Ressourcen in Ihrem Speicherkonto mit detaillierter Kontrolle über die Berechtigungen, den Zeitraum der Gültigkeit und die IP-Adressen, von denen aus der Zugriff erlaubt ist. RBAC (Role-Based Access Control) ist für die Zuweisung von Berechtigungen auf einer höheren Ebene gedacht (z. B. auf Abonnement-, Ressourcengruppen- oder Speicherkontoebene) und bietet keine feingranulare Kontrolle über den zeitlich begrenzten Zugriff auf einzelne Blobs oder Container. Eine Shared Access Policy ist eine Vorlage für eine SAS, die die Verwaltung mehrerer SAS-Token vereinfacht, aber nicht selbst den Zugriff gewährt. Eine verwaltete Identität wird von Azure-Diensten verwendet, um sich bei anderen Azure-Diensten zu authentifizieren, ohne Anmeldeinformationen verwalten zu müssen, und ist nicht für den Zugriff durch Benutzer gedacht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich