開発チームは、Azure Blob Storageにデータを保存し、Azure App ServiceにデプロイされるREST APIを構築しています。開発者はストレージアカウントへのアクセスを2か月間のみ必要とし、その期間を過ぎるとアクセスできないようにする必要があります。開発者に一時的なアクセスを許可するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Blob StorageアカウントのShared Access Signature (SAS) を生成し、そのSASを開発者に提供します。.
これが解答である理由
Shared Access Signature (SAS) は、ストレージアカウント内のリソースへの委任されたアクセスを提供します。SASトークンには、アクセス許可、有効期限、およびアクセス可能なリソースを指定するURIが含まれます。これにより、開発者は指定された期間のみストレージアカウントにアクセスでき、期間が過ぎると自動的にアクセスが無効になります。 ライフサイクル管理ポリシーは、ブロブの階層化や削除を自動化するためのものであり、特定のユーザーの一時的なアクセスを管理するものではありません。ストレージアカウントのアクセスキーは永続的であり、特定の期間に限定されたアクセスを許可するものではありません。RBACロールは、長期的なアクセス許可を付与するために使用され、一時的なアクセスには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要