MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·TW
·更新於 5 Aug 2026
一個開發團隊正在建構一個 REST API,該 API 將資料儲存在 Azure Blob Storage 中,並將部署到 Azure App Service。開發人員只需要存取儲存體帳戶兩個月,之後就不能再存取。您應該如何授予開發人員臨時存取權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Azure Blob 儲存體帳戶產生一個共用存取簽章 (SAS),並將該 SAS 提供給開發人員。.
為什麼這是答案
共用存取簽章 (SAS) 允許對儲存體帳戶中的資源進行精細、有時間限制的存取。您可以指定 SAS 的有效期限(例如兩個月),並限制其權限,確保開發人員在期限過後無法再存取。
建立生命週期管理策略主要用於管理 Blob 的生命週期,例如刪除舊 Blob 或將其分層,而不是控制使用者存取權限。
提供儲存體帳戶存取金鑰會授予對整個帳戶的完全控制權,且沒有時間限制,這違反了臨時存取的要求,也存在安全風險。
指派基於角色的存取控制 (RBAC) 角色可以授予永久存取權限,除非手動移除,不符合「兩個月後不能再存取」的臨時性需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡