Вы выпустили токен SAS делегирования пользователя для Azure Blob storage, и он был скомпрометирован. Какие два действия могут отозвать или отключить этот токен SAS? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Отозвать ключ делегирования., Удалить назначение роли для субъекта безопасности..
Почему это правильный ответ
Токен SAS делегирования пользователя подписывается ключом делегирования пользователя. Отзыв этого ключа делает недействительными все токены SAS делегирования пользователя, подписанные им, что является эффективным способом отзыва скомпрометированного токена. Токен SAS делегирования пользователя также связан с разрешениями, предоставленными субъекту безопасности через управление доступом на основе ролей (RBAC). Удаление назначения роли для субъекта безопасности, которому был выдан токен, немедленно лишает токен его разрешений, тем самым отключая его. Удаление сохраненной политики доступа не влияет на токены SAS делегирования пользователя, так как они не используют сохраненные политики доступа. Повторная генерация ключа учетной записи не влияет на токены SAS делегирования пользователя, поскольку они подписываются ключом делегирования пользователя, а не ключами учетной записи хранения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется