Un conteneur de blobs dans un abonnement Azure doit être accessible à dix utilisateurs du service financier uniquement pour le mois d'avril. Quel mécanisme de sécurité devriez-vous recommander pour fournir un accès limité à cette période ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : signatures d'accès partagé (SAS).
Pourquoi c'est la réponse
Les signatures d'accès partagé (SAS) sont le mécanisme le plus approprié car elles permettent de déléguer un accès limité et temporaire aux ressources de stockage Azure. Vous pouvez spécifier la période de validité (par exemple, le mois d'avril), les autorisations (lecture seule) et les adresses IP autorisées. Les stratégies d'accès conditionnel sont utilisées pour contrôler l'accès aux applications et aux ressources en fonction de conditions, mais ne sont pas conçues pour un accès temporaire et granulaire à un conteneur de blobs spécifique. Les certificats sont utilisés pour l'authentification et le chiffrement, mais pas pour déléguer un accès temporaire à des ressources de stockage. Les clés d'accès donnent un contrôle total sur le compte de stockage et ne sont pas adaptées pour un accès limité et temporaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise