Après la migration d'App1 vers Azure, vous devez appliquer des contrôles pour empêcher la modification non autorisée des données stockées afin de satisfaire aux exigences de sécurité et de conformité. Quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique d'accès pour le service de blob..
Pourquoi c'est la réponse
Pour empêcher la modification non autorisée des données stockées dans un service Blob Azure, la création d'une politique d'accès (Shared Access Policy) est la solution la plus appropriée. Cela permet de définir des autorisations granulaires (lecture, écriture, suppression) et des périodes de validité pour les jetons SAS (Shared Access Signature) qui seront utilisés pour accéder aux données. Les verrous de ressources Azure empêchent la suppression ou la modification de la ressource de stockage elle-même, mais pas des données à l'intérieur. Les attributions Azure RBAC gèrent les autorisations au niveau du plan de contrôle (qui peut gérer la ressource de stockage), pas l'accès direct aux données blob. Modifier le niveau d'accès du service de blob (par exemple, public ou privé) contrôle l'accès anonyme, mais ne fournit pas le contrôle granulaire nécessaire pour les utilisateurs autorisés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise