MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·CN
·更新于 12 Aug 2026
你有一个名为 storage1 的存储账户,以及两个名为 app1 和 app2 的 Web 应用。这两个应用都将向 storage1 写入数据。请确保每个应用只能读取它自己写入的数据。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个应用提供一个唯一的 Base64 编码的 AES-256 加密密钥,并配置应用在每个请求中发送该密钥。.
为什么这是答案
为每个应用提供唯一的加密密钥,并让应用在写入数据时使用该密钥进行加密,在读取数据时使用相同的密钥进行解密,可以确保只有拥有该密钥的应用才能访问其写入的数据。存储账户密钥提供对整个存储账户的完全访问权限,不符合每个应用只能读取自己数据的要求。系统分配或用户管理的身份配合 Azure AD 认证可以控制对存储账户的访问权限,但无法在文件级别区分不同应用写入的数据,也无法保证数据隔离。Base64 编码本身不是加密,AES-256 才是加密算法,但关键在于每个应用使用独立的密钥进行数据加密和解密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡