Een ontwikkelingsteam bouwt een REST API die gegevens opslaat in Azure Blob Storage en wordt geïmplementeerd in Azure App Service. Ontwikkelaars hebben slechts twee maanden toegang tot het opslagaccount en mogen na die periode geen toegang meer hebben. Hoe moet u de ontwikkelaars tijdelijke toegang verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Genereer een shared access signature (SAS) voor het Azure Blob Storage-account en geef de SAS aan de ontwikkelaars..
Waarom dit het antwoord is
Een Shared Access Signature (SAS) is de juiste oplossing omdat het gedetailleerde, tijdelijke toegang tot Azure Storage-resources mogelijk maakt. U kunt een SAS configureren met een vervaldatum van twee maanden, waardoor de toegang automatisch wordt ingetrokken wanneer de ontwikkelaars deze niet langer nodig hebben. Het toepassen van een lifecycle management policy is bedoeld voor het beheren van de levenscyclus van blobs (bijvoorbeeld archiveren of verwijderen), niet voor het verlenen van tijdelijke gebruikersrechten. Het verstrekken van de toegangssleutel van het opslagaccount geeft permanente en volledige toegang, wat een beveiligingsrisico vormt en niet voldoet aan de eis van tijdelijke toegang. RBAC-rollen bieden een robuuste manier om machtigingen toe te wijzen, maar het intrekken van toegang na twee maanden zou handmatige tussenkomst vereisen, wat minder efficiënt is dan de automatische vervaldatum van een SAS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig