Plusieurs applications utilisent actuellement les clés d'accès du compte de stockage pour accéder aux objets blob. Vous devez faire pivoter les clés sans interruption de service et commencer à migrer les applications vers une autorisation basée sur Azure AD. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker la clé dans Azure Key Vault, faire passer les applications à l'utilisation de la clé secondaire, regénérer la clé primaire, mettre à jour les applications pour utiliser la nouvelle clé primaire, puis regénérer la clé secondaire., Adopter les SAS de délégation d'utilisateur pour les objets blob basées sur Azure AD et attribuer les rôles RBAC appropriés (par exemple, Storage Blob Data Contributor) aux identités d'application..
Pourquoi c'est la réponse
La première option correcte décrit la procédure standard de rotation des clés de compte de stockage sans interruption de service. En utilisant la clé secondaire pendant la régénération de la clé primaire, les applications peuvent continuer à fonctionner. La deuxième option correcte est la meilleure pratique à long terme pour la sécurité, car elle migre vers une autorisation basée sur Azure AD et des SAS de délégation d'utilisateur, qui sont plus granulaires et sécurisées que les clés de compte de stockage. Regénérer les deux clés en même temps provoquerait une interruption de service. Continuer à utiliser les chaînes de connexion avec AccountKey n'est pas une migration vers Azure AD et ne résout pas le problème de rotation sécurisée. Attribuer le rôle Lecteur ne permettrait pas aux applications d'écrire des données, ce qui est souvent nécessaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise