Glosario
Firma de acceso compartido (SAS)
Un token de URL firmado que delega acceso a Azure Storage. Las SAS de cuenta y de servicio se firman con la clave de la cuenta; su creación no se puede auditar.
Una firma de acceso compartido (SAS) es un token que se añade a una URL de almacenamiento y concede permisos concretos durante un tiempo limitado. Azure admite SAS de delegación de usuario (firmadas con credenciales de Entra), SAS de servicio y SAS de cuenta (estas dos firmadas con la clave de la cuenta de almacenamiento).
Microsoft indica que la generación de SAS no se puede auditar (información general de SAS). Solo dejan rastro las SAS generadas mediante Azure Resource Manager (listAccountSas, listServiceSas) y cada uso de una SAS, en los logs de almacenamiento, con un hash de la firma. Regenerar las claves de la cuenta invalida las SAS de cuenta y de servicio.