Un compte de stockage contient 5 000 objets blob accessibles par de nombreux utilisateurs. Pour garantir que les utilisateurs ne peuvent afficher que des objets blob spécifiques en fonction des balises d'index d'objets blob, que devez-vous inclure dans la solution ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une condition d'attribution de rôle.
Pourquoi c'est la réponse
Une condition d'attribution de rôle permet de définir des conditions granulaires basées sur les attributs des objets blob, y compris les balises d'index. Cela garantit que les utilisateurs ne peuvent accéder qu'aux objets blob qui correspondent aux balises spécifiées dans leur attribution de rôle, répondant ainsi directement à l'exigence de filtrage par balises. Une politique d'accès stockée est utilisée pour gérer les autorisations pour les signatures d'accès partagé (SAS), mais ne permet pas de filtrer l'accès aux objets blob individuels en fonction de leurs balises. L'accès juste-à-temps (JIT) aux machines virtuelles est une fonctionnalité de sécurité pour les machines virtuelles et n'est pas pertinent pour l'accès aux objets blob. Une signature d'accès partagé (SAS) fournit un accès délégué aux ressources de stockage, mais elle ne permet pas de filtrer l'accès en fonction des balises d'index des objets blob au moment de l'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise