U hebt een user delegation SAS token uitgegeven voor Azure Blob storage en dit is gecompromitteerd. Welke twee acties kunnen dat SAS token intrekken of uitschakelen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Trek de delegatiesleutel in., Verwijder de roltoewijzing voor de security principal..
Waarom dit het antwoord is
Een user delegation SAS (Shared Access Signature) is gekoppeld aan de identiteit van een gebruiker en machtigingen die via Azure Active Directory (AAD) zijn verleend. Het intrekken van de delegatiesleutel (user delegation key) maakt alle SAS-tokens ongeldig die met die sleutel zijn uitgegeven. Dit is een directe en effectieve manier om een gecompromitteerd user delegation SAS-token te deactiveren. Het verwijderen van de roltoewijzing voor de security principal (de gebruiker of service-principal die het token heeft gegenereerd) ontneemt de onderliggende machtigingen die nodig zijn voor het SAS-token om te functioneren, waardoor het token effectief ongeldig wordt. Het verwijderen van een opgeslagen toegangsbeleid is niet van toepassing, omdat user delegation SAS-tokens geen gebruik maken van opgeslagen toegangsbeleid; dit is voor service SAS-tokens. Het opnieuw genereren van de accountkey is ook niet van toepassing, aangezien user delegation SAS-tokens niet afhankelijk zijn van de opslagaccountkeys.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig