Você tem uma conta de armazenamento chamada storage1 e dois aplicativos web chamados app1 e app2. Ambos os aplicativos gravarão dados em storage1. Garanta que cada aplicativo possa ler apenas os dados que ele gravou. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Forneça a cada aplicativo uma chave de criptografia AES-256 codificada em Base64 exclusiva e configure o aplicativo para enviar a chave com cada solicitação..
Por que esta é a resposta
A opção correta é fornecer a cada aplicativo uma chave de criptografia AES-256 codificada em Base64 exclusiva e configurar o aplicativo para enviar a chave com cada solicitação. Isso permite que cada aplicativo criptografe os dados que grava com sua própria chave, garantindo que apenas ele possa descriptografar e ler esses dados específicos. As outras opções estão incorretas porque: Identidades gerenciadas (atribuídas pelo sistema ou pelo usuário) com autenticação do Azure AD controlam o acesso ao armazenamento, mas não fornecem isolamento de dados no nível de que "cada aplicativo possa ler apenas os dados que ele gravou". Se ambos os aplicativos tiverem permissão para gravar no mesmo contêiner ou blob, ambos poderiam ler os dados um do outro, a menos que a lógica de autorização fosse implementada no próprio aplicativo para segregar o acesso, o que não é o que a pergunta pede. Chaves de conta de armazenamento separadas não são uma funcionalidade do Azure Storage; existe uma chave primária e uma secundária para a conta inteira, não por aplicativo. Além disso, mesmo que houvesse, elas concederiam acesso total à conta de armazenamento, não isolamento de dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão