Quel mécanisme devez-vous utiliser pour accorder à User1 un accès limité dans le temps au conteneur d'objets blob blob1 qui expire après six jours ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une signature d'accès partagé (SAS).
Pourquoi c'est la réponse
Une signature d'accès partagé (SAS) est le mécanisme approprié car elle permet d'accorder un accès délégué et limité dans le temps aux ressources de votre compte de stockage, comme un conteneur d'objets blob. Vous pouvez spécifier la durée de validité de la SAS (par exemple, six jours) et les autorisations spécifiques qu'elle confère. Le contrôle d'accès basé sur les rôles (RBAC) est utilisé pour gérer les autorisations à un niveau plus élevé (par exemple, sur le compte de stockage entier ou un groupe de ressources), et non pour un accès temporaire et granulaire à une ressource spécifique comme un conteneur d'objets blob. Une politique d'accès partagé est un conteneur pour les SAS côté serveur qui permet de gérer plusieurs SAS, mais la SAS elle-même est le mécanisme d'accès. Une identité gérée est utilisée pour l'authentification des services Azure entre eux, et non pour accorder un accès temporaire à un utilisateur externe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise