È stato emesso un token SAS di delega utente per Azure Blob storage ed è stato compromesso. Quali due azioni possono revocare o disabilitare tale token SAS? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Revocare la chiave di delega., Rimuovere l'assegnazione di ruolo per l'entità di sicurezza..
Perché questa è la risposta
Un token SAS di delega utente è firmato con una chiave di delega utente. La revoca di questa chiave invalida immediatamente tutti i token SAS di delega utente firmati con essa, rendendoli inutilizzabili. Inoltre, un token SAS di delega utente si basa sulle autorizzazioni RBAC dell'entità di sicurezza che lo ha generato. Rimuovere l'assegnazione di ruolo per tale entità di sicurezza significa che anche se il token SAS è ancora tecnicamente valido, l'entità di sicurezza non ha più le autorizzazioni necessarie per eseguire le operazioni specificate, disabilitando di fatto il token. L'eliminazione di criteri di accesso archiviati non influisce sui token SAS di delega utente, poiché questi non li utilizzano. La rigenerazione della chiave dell'account non ha alcun impatto sui token SAS di delega utente, che sono firmati con la chiave di delega utente, non con le chiavi dell'account di archiviazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta