Diverse applicazioni utilizzano attualmente le chiavi di accesso dell'account di archiviazione per l'accesso ai blob. È necessario ruotare le chiavi senza tempi di inattività e iniziare a spostare le app verso l'autorizzazione basata su Azure AD. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la chiave in Azure Key Vault, passare le app all'utilizzo della chiave secondaria, rigenerare la chiave primaria, aggiornare le app per utilizzare la nuova chiave primaria, quindi rigenerare la chiave secondaria, Adottare SAS di delega utente per i blob basate su Azure AD e assegnare ruoli RBAC appropriati (ad esempio, Storage Blob Data Contributor) alle identità delle app.
Perché questa è la risposta
Entrambe le opzioni corrette affrontano il problema della rotazione delle chiavi senza tempi di inattività e della transizione all'autorizzazione basata su Azure AD. La prima opzione corretta descrive il processo standard di rotazione delle chiavi di accesso dell'account di archiviazione con un approccio "a due fasi" per evitare interruzioni. Utilizzare Azure Key Vault per la gestione sicura delle chiavi è una best practice. La seconda opzione corretta è la soluzione a lungo termine desiderata: migrare le applicazioni all'autorizzazione basata su Azure AD. Le SAS di delega utente, supportate da Azure AD, e i ruoli RBAC (Role-Based Access Control) offrono un controllo granulare e una maggiore sicurezza rispetto alle chiavi di accesso condivise, eliminando la necessità di gestire le chiavi dell'account. Le opzioni errate non soddisfano i requisiti: Rigenerare entrambe le chiavi contemporaneamente causerebbe tempi di inattività. Continuare a usare le stringhe di connessione con AccountKey non sposta le app verso l'autorizzazione basata su Azure AD e non risolve il problema della rotazione senza interruzioni. Assegnare il ruolo Reader non fornisce i permessi necessari per le operazioni sui blob (come la scrittura) e non è l'obiettivo finale di una migrazione completa all'autorizzazione basata su Azure AD per tutte le operazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta