User1에게 6일 후에 만료되는 blob 컨테이너 blob1에 대한 시간 제한 액세스 권한을 부여하려면 어떤 메커니즘을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 액세스 서명(SAS).
이것이 정답인 이유
공유 액세스 서명(SAS)은 스토리지 계정 키를 노출하지 않고 Azure Storage 리소스에 대한 시간 제한 위임 액세스를 제공하는 URI입니다. blob1에 대한 6일 후 만료되는 시간 제한 액세스를 부여하는 데 적합합니다. 역할 기반 액세스 제어(RBAC)는 더 광범위한 권한 관리에 사용되며, 특정 리소스에 대한 세분화된 시간 제한 액세스에는 적합하지 않습니다. 공유 액세스 정책은 SAS에 대한 추가 제어 계층을 제공하지만, SAS 자체가 시간 제한 액세스를 부여하는 메커니즘입니다. 관리 ID는 Azure 서비스가 Azure AD에 인증하는 데 사용되며, 사용자에게 스토리지 액세스 권한을 부여하는 데는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음