Un account di archiviazione contiene 5.000 blob a cui accedono molti utenti. Per garantire che gli utenti possano visualizzare solo blob specifici in base ai tag di indice dei blob, cosa dovresti includere nella soluzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una condizione di assegnazione di ruolo.
Perché questa è la risposta
Una condizione di assegnazione di ruolo (role assignment condition) è la soluzione corretta perché consente di affinare il controllo degli accessi in base agli attributi delle risorse, come i tag di indice dei blob. Questo permette agli utenti di visualizzare solo i blob che corrispondono a specifici tag, anche se hanno un ruolo più ampio come "Lettore dati BLOB". Una policy di accesso memorizzata (stored access policy) è utilizzata per fornire un livello aggiuntivo di controllo su una Shared Access Signature (SAS), ma non può filtrare l'accesso in base ai tag dei blob. L'accesso JIT (just-in-time) alla VM è per la sicurezza delle macchine virtuali e non è rilevante per il controllo degli accessi ai blob. Una shared access signature (SAS) fornisce accesso delegato alle risorse di archiviazione, ma non offre la granularità per filtrare l'accesso in base ai tag dei blob in tempo reale per molti utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta