Een opslagaccount bevat 5.000 blobs die door veel gebruikers worden benaderd. Wat moet u in de oplossing opnemen om ervoor te zorgen dat gebruikers alleen specifieke blobs kunnen bekijken op basis van blob-indextags?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een role assignment condition.
Waarom dit het antwoord is
Een role assignment condition is de juiste keuze omdat het een geavanceerde methode is om toegangscontrole te verfijnen op basis van attributen van de resource (zoals blob-indextags) en de aanvraag. Hiermee kunt u gedetailleerde regels definiëren die bepalen of een gebruiker toegang krijgt tot specifieke blobs, zelfs als ze een algemene rol hebben die toegang tot de opslagaccount toestaat. Een stored access policy en een shared access signature (SAS) zijn bedoeld voor het delegeren van beperkte toegang tot containers of blobs, maar bieden geen dynamische filtering op basis van blob-indextags. Ze zijn meer geschikt voor het verlenen van tijdelijke of specifieke toegang aan externe gebruikers of services. Just-in-time (JIT) VM access is irrelevant, aangezien dit betrekking heeft op het beveiligen van virtuele machines en niet op opslagblobs.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig