Ha emitido un token SAS de delegación de usuario para Azure Blob storage y se ha visto comprometido. ¿Qué dos acciones pueden revocar o deshabilitar ese token SAS? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revocar la clave de delegación., Eliminar la asignación de roles para el security principal..
Por qué esta es la respuesta
Un token SAS de delegación de usuario se firma con una clave de delegación de usuario, que se deriva de una clave de Microsoft Entra. Para revocar un token SAS de delegación de usuario comprometido, puede revocar la clave de delegación de usuario utilizada para firmarlo. Esto invalida todos los tokens SAS de delegación de usuario asociados con esa clave. Además, los tokens SAS de delegación de usuario se basan en el control de acceso basado en roles (RBAC) de Azure. Si elimina la asignación de roles para la entidad de seguridad (usuario o aplicación) a la que se le otorgó el acceso, el token SAS ya no tendrá los permisos necesarios para acceder al recurso, lo que lo inhabilita efectivamente. Eliminar la política de acceso almacenada no es aplicable porque los tokens SAS de delegación de usuario no utilizan políticas de acceso almacenadas. Regenerar la clave de cuenta no afecta a los tokens SAS de delegación de usuario, ya que estos tokens se firman con una clave de delegación de usuario, no con las claves de cuenta de almacenamiento.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta