Bir geliştirme ekibi, verileri Azure Blob Storage'da depolayan ve Azure App Service'e dağıtılacak bir REST API oluşturuyor. Geliştiricilerin depolama hesabına yalnızca iki ay boyunca erişimi olması ve bu süreden sonra erişimlerinin olmaması gerekiyor. Geliştiricilere geçici erişimi nasıl sağlamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Blob depolama hesabı için bir paylaşılan erişim imzası (SAS) oluşturun ve SAS'ı geliştiricilere verin..
Neden bu cevap
Paylaşılan Erişim İmzası (SAS), depolama hesabınızdaki kaynaklara sınırlı erişim yetkisi veren güvenli bir URI'dir. SAS belirteci, belirli bir süre (örneğin, iki ay) ve belirli izinlerle (örneğin, okuma/yazma) yapılandırılabilir. Bu, geliştiricilere yalnızca ihtiyaç duydukları süre boyunca ve yalnızca ihtiyaç duydukları kaynaklara erişim sağlar. Süre dolduğunda, SAS otomatik olarak geçersiz hale gelir ve geliştiricilerin erişimi kesilir. Yaşam döngüsü yönetimi ilkesi, verilerin depolama katmanları arasında hareketini veya silinmesini yönetir, ancak geçici kullanıcı erişimini kontrol etmez. Depolama hesabı erişim anahtarını doğrudan vermek, anahtarın süresiz ve tam erişim sağlaması nedeniyle güvenlik riski oluşturur. UTC zaman damgası eklemek, erişim anahtarının kendisini geçici hale getirmez. RBAC rolleri, belirli izinleri kalıcı olarak atar ve otomatik olarak sona ermez, bu da geçici erişim ihtiyacını karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez