Welk mechanisme moet u gebruiken om User1 tijdgebonden toegang te verlenen tot de blob-container blob1 die na zes dagen verloopt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een shared access signature (SAS).
Waarom dit het antwoord is
Een Shared Access Signature (SAS) is het juiste mechanisme omdat het gedetailleerde, gedelegeerde toegang tot Azure Storage-resources mogelijk maakt met een vervaldatum. U kunt een SAS configureren om specifieke machtigingen (lezen, schrijven, verwijderen) en een geldigheidsperiode (zes dagen) te verlenen voor een specifieke resource, zoals de blob-container blob1. Role-Based Access Control (RBAC) is minder geschikt voor tijdelijke, fijnmazige toegang tot specifieke blobs of containers; het beheert toegang op een hoger niveau (abonnement, resourcegroep, opslagaccount) en is niet primair ontworpen voor toegang met een vervaldatum. Een shared access policy definieert de machtigingen voor een SAS, maar is zelf geen mechanisme om toegang te verlenen; het wordt gebruikt in combinatie met een SAS. Een managed identity is bedoeld voor Azure-services om te authenticeren bij andere Azure-services en is niet relevant voor het verlenen van toegang aan een individuele gebruiker (User1).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig