Un equipo de desarrollo está creando una API REST que almacena datos en Azure Blob Storage y se implementará en Azure App Service. Los desarrolladores necesitan acceso a la cuenta de almacenamiento solo durante dos meses y no deben tener acceso después de ese período. ¿Cómo debe conceder a los desarrolladores acceso temporal?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Genere una shared access signature (SAS) para la cuenta de Azure Blob Storage y entregue la SAS a los desarrolladores..
Por qué esta es la respuesta
La firma de acceso compartido (SAS) es la solución correcta porque permite conceder acceso temporal y delegado a los recursos de su cuenta de almacenamiento. Puede especificar un período de validez limitado (dos meses en este caso) y permisos específicos, lo que garantiza que los desarrolladores solo tengan acceso durante el tiempo necesario y a los recursos autorizados. Una vez que la SAS caduca, el acceso se revoca automáticamente. Las otras opciones son incorrectas: Las políticas de administración del ciclo de vida se utilizan para automatizar la organización de datos (por ejemplo, archivar o eliminar blobs), no para controlar el acceso de los usuarios. Proporcionar las claves de acceso de la cuenta de almacenamiento otorga acceso ilimitado y permanente a todos los datos, lo cual es una práctica de seguridad deficiente y no satisface el requisito de acceso temporal. La marca de tiempo UTC en el encabezado de la solicitud es para la autenticación con clave de cuenta, no para limitar el acceso en el tiempo. Asignar roles RBAC otorga acceso permanente a menos que se revoque manualmente, lo que no cumple con el requisito de acceso temporal automático.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta