Zespół programistów tworzy interfejs API REST, który przechowuje dane w usłudze Azure Blob Storage i zostanie wdrożony w usłudze Azure App Service. Programiści potrzebują dostępu do konta magazynu tylko przez dwa miesiące i nie mogą mieć do niego dostępu po tym okresie. Jak należy przyznać programistom tymczasowy dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygeneruj sygnaturę dostępu współdzielonego (SAS) dla konta usługi Azure Blob Storage i przekaż ją programistom..
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest wygenerowanie sygnatury dostępu współdzielonego (SAS) dla konta usługi Azure Blob Storage i przekazanie jej programistom. SAS zapewnia programistom tymczasowy, delegowany dostęp do zasobów konta magazynu z precyzyjną kontrolą nad tym, do czego mają dostęp, jak długo i z jakimi uprawnieniami. Możesz określić datę wygaśnięcia, po której SAS automatycznie przestanie działać, spełniając wymóg dwumiesięcznego dostępu. Pozostałe opcje są nieprawidłowe: Zasady zarządzania cyklem życia służą do automatyzacji przenoszenia lub usuwania danych na podstawie reguł, a nie do kontrolowania dostępu użytkowników. Podanie kluczy dostępu do konta magazynu zapewnia pełny i nieograniczony dostęp, co jest niezgodne z wymogiem tymczasowego dostępu. Dodanie znacznika czasu UTC do nagłówka żądania nie ogranicza dostępu klucza. Przypisanie ról RBAC zapewnia stały dostęp, chyba że role zostaną ręcznie usunięte, co nie jest idealnym rozwiązaniem dla tymczasowego dostępu z automatycznym wygaśnięciem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana