개발팀은 Azure Blob Storage에 데이터를 저장하고 Azure App Service에 배포될 REST API를 구축하고 있습니다. 개발자는 두 달 동안만 스토리지 계정에 액세스할 수 있어야 하며, 그 기간 이후에는 액세스할 수 없어야 합니다. 개발자에게 임시 액세스 권한을 어떻게 부여해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Blob Storage 계정에 대한 SAS(공유 액세스 서명)를 생성하고 개발자에게 SAS를 제공합니다..
이것이 정답인 이유
공유 액세스 서명(SAS)은 스토리지 계정의 리소스에 대한 위임된 액세스를 제공하는 URI입니다. SAS를 사용하면 개발자가 두 달 동안만 Blob Storage에 액세스할 수 있도록 시작 및 만료 시간을 지정할 수 있습니다. 이는 특정 기간 동안 제한된 액세스를 제공하는 가장 적절하고 안전한 방법입니다. 수명 주기 관리 정책은 데이터의 수명 주기를 관리하지만, 사용자 액세스 권한을 부여하는 데 사용되지 않습니다. 스토리지 계정 액세스 키는 무기한 액세스를 제공하며, 특정 기간 동안의 임시 액세스에는 적합하지 않습니다. 역할 기반 액세스 제어(RBAC)는 영구적인 권한을 부여하며, 만료 시간을 설정할 수 없으므로 이 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음