Azure 구독의 blob 컨테이너는 4월 한 달 동안 10명의 재무 부서 사용자만 액세스할 수 있어야 합니다. 해당 기간으로 제한된 액세스를 제공하기 위해 어떤 보안 메커니즘을 권장하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: shared access signatures (SAS).
이것이 정답인 이유
공유 액세스 서명(SAS)은 스토리지 계정 키를 공유하지 않고도 스토리지 리소스에 대한 제한된 권한을 부여하는 보안 위임 가능한 서명된 URI입니다. 특정 기간(4월 한 달) 동안 특정 사용자(10명의 재무 부서 사용자)에게만 액세스를 허용해야 하는 시나리오에 적합합니다. Conditional Access 정책은 Azure AD 사용자에게 적용되는 정책으로, 스토리지 컨테이너 자체에 대한 직접적인 액세스 제어 메커니즘이 아닙니다. 인증서와 액세스 키는 스토리지 계정 전체에 대한 광범위한 액세스를 제공하므로, 특정 기간과 특정 사용자에게만 제한된 액세스를 부여하는 데는 적합하지 않습니다. 특히 액세스 키는 스토리지 계정의 모든 권한을 부여하므로 보안상 권장되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음