Vous avez un compte de stockage nommé storage1 et deux applications web nommées app1 et app2. Les deux applications écriront des données dans storage1. Assurez-vous que chaque application ne peut lire que les données qu'elle a écrites. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Fournissez à chaque application une clé de chiffrement AES-256 encodée en Base64 unique et configurez l'application pour envoyer la clé avec chaque requête..
Pourquoi c'est la réponse
La réponse correcte est de fournir à chaque application une clé de chiffrement AES-256 encodée en Base64 unique et de configurer l'application pour envoyer la clé avec chaque requête. Cette approche utilise le chiffrement côté client. Chaque application chiffre ses données avec sa propre clé avant de les envoyer à Azure Storage. Ainsi, même si les données sont stockées dans le même compte de stockage, seule l'application qui possède la clé de chiffrement correspondante peut déchiffrer et lire ses propres données. Les autres options sont incorrectes car : L'utilisation d'identités gérées (attribuées par le système ou par l'utilisateur) avec l'authentification Azure AD pour storage1 ne permet pas de différencier les données écrites par chaque application. Azure AD gère l'accès au compte de stockage, mais pas la granularité au niveau des données chiffrées par l'application. Fournir une clé de compte de stockage distincte à chaque application n'est pas possible, car un compte de stockage a un ensemble de clés d'accès partagées pour l'ensemble du compte, et non des clés individuelles par application pour des données spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise