Sie haben ein Speicherkonto namens storage1 und zwei Web-Apps namens app1 und app2. Beide Apps schreiben Daten in storage1. Stellen Sie sicher, dass jede App nur die Daten lesen kann, die sie geschrieben hat. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Jeder App einen eindeutigen Base64-kodierten AES-256-Verschlüsselungsschlüssel zuweisen und die App so konfigurieren, dass sie den Schlüssel mit jeder Anforderung sendet..
Warum dies die Antwort ist
Die korrekte Antwort ist, jeder App einen eindeutigen Base64-kodierten AES-256-Verschlüsselungsschlüssel zuzuweisen und die App so zu konfigurieren, dass sie den Schlüssel mit jeder Anforderung sendet. Dies gewährleistet, dass jede App ihre eigenen Daten verschlüsselt und nur mit ihrem spezifischen Schlüssel entschlüsseln kann, wodurch die Daten der anderen App unzugänglich bleiben, selbst wenn sie im selben Speicherkonto gespeichert sind. Die Zuweisung von Identitäten (systemseitig oder benutzerverwaltet) und die Konfiguration von Azure AD-Benutzerkontenauthentifizierung steuern den Zugriff auf das Speicherkonto auf Containerebene oder höher, nicht auf individueller Datensatzebene innerhalb des Speicherkontos. Dies würde nicht verhindern, dass eine App die von einer anderen App geschriebenen Daten liest, wenn sie Zugriff auf denselben Container hat. Die Zuweisung separater Speicherkontoschlüssel ist nicht praktikabel, da Speicherkonten in der Regel nur zwei gemeinsame Schlüssel haben, die den vollen Zugriff auf das gesamte Konto gewähren und nicht für die differenzierte Datenisolation zwischen Anwendungen innerhalb desselben Kontos gedacht sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich