Un team di sviluppo sta creando un'API REST che archivia i dati in Azure Blob Storage e verrà distribuita in Azure App Service. Gli sviluppatori necessitano dell'accesso all'account di archiviazione solo per due mesi e non devono avere accesso dopo tale periodo. Come si dovrebbe concedere agli sviluppatori l'accesso temporaneo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Generare una shared access signature (SAS) per l'account Azure Blob Storage e fornire la SAS agli sviluppatori..
Perché questa è la risposta
La generazione di una Shared Access Signature (SAS) è la soluzione più appropriata perché consente di concedere accesso limitato a risorse di archiviazione con un periodo di validità definito. Puoi configurare la SAS per scadere automaticamente dopo due mesi, garantendo che gli sviluppatori non abbiano più accesso una volta terminato il periodo. Le altre opzioni non sono adatte: Le policy di gestione del ciclo di vita sono per la gestione automatizzata dei dati all'interno dello storage (ad esempio, eliminazione o spostamento di blob in base all'età o all'ultimo accesso), non per la gestione dell'accesso degli utenti. Fornire la chiave di accesso dell'account è una pratica sconsigliata perché concede accesso completo e permanente all'intero account di archiviazione, senza possibilità di limitare il tempo o le autorizzazioni. L'aggiunta di un timestamp UTC non limita l'accesso della chiave. L'assegnazione di ruoli RBAC concede accesso persistente che dovrebbe essere revocato manualmente, il che è meno efficiente e più incline a errori rispetto a una SAS con scadenza automatica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta