Azure Blob Storage のユーザー委任 SAS トークンを発行しましたが、それが侵害されました。その SAS トークンを取り消すか無効にするには、どの 2 つのアクションを実行できますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 委任キーを取り消します。, セキュリティ プリンシパルのロール割り当てを削除します。.
これが解答である理由
ユーザー委任SASは、Azure ADの資格情報とセキュリティプリンシパルに付与されたアクセス許可を使用して署名されます。したがって、侵害されたユーザー委任SASトークンを取り消すには、そのトークンが依存している基盤となる認証情報またはアクセス許可を無効にする必要があります。 「委任キーを取り消します」は、ユーザー委任SASの署名に使用されたキーを無効にするため、有効な対処法です。 「セキュリティ プリンシパルのロール割り当てを削除します」は、SASトークンが許可する操作を実行するための基盤となるアクセス許可を削除するため、有効な対処法です。 「保存されているアクセス ポリシーを削除します」は、ユーザー委任SASには適用されません。保存されているアクセス ポリシーは、サービスSASまたはアカウントSASに関連付けられます。 「アカウント キーを再生成します」は、ユーザー委任SASには適用されません。アカウント キーは、アカウントSASの署名に使用されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要