Vous avez émis un jeton SAS de délégation d'utilisateur pour le stockage Azure Blob et il a été compromis. Quelles sont les deux actions qui peuvent révoquer ou désactiver ce jeton SAS ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Révoquer la clé de délégation., Supprimer l'attribution de rôle pour le principal de sécurité..
Pourquoi c'est la réponse
Un jeton SAS de délégation d'utilisateur est sécurisé avec des informations d'identification Azure AD. Pour le révoquer, vous devez soit révoquer la clé de délégation qui a été utilisée pour signer le jeton, soit supprimer les autorisations du principal de sécurité Azure AD qui a généré le jeton. La révocation de la clé de délégation invalide tous les jetons SAS de délégation d'utilisateur signés avec cette clé. La suppression de l'attribution de rôle pour le principal de sécurité supprime l'autorisation d'accéder aux ressources, rendant le jeton SAS inefficace même s'il est techniquement toujours valide. Supprimer la politique d'accès stockée est incorrect car les jetons SAS de délégation d'utilisateur ne sont pas associés aux politiques d'accès stockées ; celles-ci sont utilisées avec les SAS de service. Régénérer la clé de compte est incorrect car les jetons SAS de délégation d'utilisateur ne sont pas signés avec les clés de compte de stockage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise