Команда разработчиков создает REST API, который хранит данные в Azure Blob Storage и будет развернут в Azure App Service. Разработчикам нужен доступ к учетной записи хранения только на два месяца, и по истечении этого периода они не должны иметь к нему доступа. Как следует предоставить разработчикам временный доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сгенерировать SAS (shared access signature) для учетной записи хранения Azure Blob и предоставить его разработчикам..
Почему это правильный ответ
SAS (Shared Access Signature) — это безопасный способ делегировать ограниченный доступ к ресурсам вашей учетной записи хранения. Вы можете указать срок действия SAS, что делает его идеальным решением для предоставления временного доступа разработчикам. По истечении двух месяцев SAS автоматически станет недействительным, и разработчики потеряют доступ без необходимости ручного отзыва. Политики управления жизненным циклом предназначены для автоматизации перемещения или удаления данных на основе правил, а не для предоставления временного доступа пользователям. Предоставление ключей доступа к учетной записи хранения дает полный и постоянный доступ, что небезопасно для временных нужд. Назначение ролей RBAC предоставляет постоянный доступ, если роли не будут отозваны вручную, что менее эффективно для автоматического прекращения доступа по истечении срока.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется