Une équipe de développement crée une API REST qui stocke des données dans Azure Blob Storage et sera déployée sur Azure App Service. Les développeurs n'ont besoin d'accéder au compte de stockage que pendant deux mois, et ne doivent plus y avoir accès après cette période. Comment devez-vous accorder aux développeurs un accès temporaire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générez une signature d'accès partagé (SAS) pour le compte de stockage Azure Blob et donnez la SAS aux développeurs..
Pourquoi c'est la réponse
La génération d'une signature d'accès partagé (SAS) est la méthode la plus appropriée pour accorder un accès temporaire et limité aux ressources du stockage Blob Azure. Une SAS permet de définir des autorisations spécifiques (lecture, écriture, suppression), une durée de validité et un protocole (HTTPS uniquement), garantissant que l'accès expire automatiquement après la période spécifiée de deux mois. Les autres options sont incorrectes car : Créer et appliquer une politique de gestion du cycle de vie ne gère pas l'accès des utilisateurs, mais la durée de vie des objets stockés. Fournir la clé d'accès au compte de stockage donne un accès complet et permanent, ce qui est une mauvaise pratique de sécurité et ne répond pas au besoin d'accès temporaire. Attribuer des rôles RBAC donne un accès basé sur le rôle, mais ne permet pas de définir une expiration automatique de l'accès après une période fixe de deux mois sans intervention manuelle pour les révoquer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise