Wystawiono token SAS delegowania użytkownika dla usługi Azure Blob storage i został on skompromitowany. Które dwie akcje mogą odwołać lub wyłączyć ten token SAS? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Odwołaj klucz delegowania., Usuń przypisanie roli dla podmiotu zabezpieczeń..
Dlaczego to jest odpowiedź
Token SAS delegowania użytkownika jest powiązany z tożsamością użytkownika (podmiotu zabezpieczeń) i kluczem delegowania użytkownika. Odwołanie klucza delegowania unieważnia wszystkie tokeny SAS delegowania użytkownika, które zostały wygenerowane przy użyciu tego klucza, co jest skutecznym sposobem na ich unieważnienie w przypadku kompromitacji. Usunięcie przypisania roli dla podmiotu zabezpieczeń, który wygenerował token, również unieważni token, ponieważ token SAS delegowania użytkownika dziedziczy uprawnienia z przypisanych ról RBAC. Usunięcie przechowywanej polityki dostępu nie ma zastosowania, ponieważ tokeny SAS delegowania użytkownika nie używają przechowywanych polityk dostępu. Ponowne wygenerowanie klucza konta nie wpływa na tokeny SAS delegowania użytkownika, ponieważ są one podpisywane kluczem delegowania użytkownika, a nie kluczami konta magazynu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana