Una cuenta de almacenamiento contiene 5.000 blobs a los que acceden muchos usuarios. Para garantizar que los usuarios puedan ver solo blobs específicos basados en etiquetas de índice de blobs, ¿qué debe incluir en la solución?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una condición de asignación de roles.
Por qué esta es la respuesta
La condición de asignación de roles es la opción correcta porque permite un control de acceso granular basado en atributos, como las etiquetas de índice de blobs. Al agregar una condición a una asignación de roles de Azure RBAC, puede especificar que un usuario solo pueda ver blobs que tengan etiquetas específicas, lo que cumple con el requisito de seguridad. Una política de acceso almacenada se utiliza para proporcionar un nivel adicional de control sobre las firmas de acceso compartido (SAS), pero no permite filtrar el acceso a blobs individuales basándose en sus etiquetas. El acceso a máquinas virtuales just-in-time (JIT) es una característica de seguridad para máquinas virtuales, no para el acceso a blobs de almacenamiento. Una firma de acceso compartido (SAS) otorga acceso delegado a recursos de almacenamiento, pero no puede filtrar el acceso a blobs específicos basándose en sus etiquetas de índice.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta