Hai un account di archiviazione denominato storage1 e due app web denominate app1 e app2. Entrambe le app scriveranno dati in storage1. Assicurati che ogni app possa leggere solo i dati che ha scritto. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Fornire a ogni app una chiave di crittografia AES-256 con codifica Base64 univoca e configurare l'app per inviare la chiave con ogni richiesta..
Perché questa è la risposta
La soluzione corretta è fornire a ogni app una chiave di crittografia AES-256 con codifica Base64 univoca. Questo approccio garantisce che ogni app crittografi i propri dati con una chiave diversa prima di scriverli in storage1. Di conseguenza, un'app potrà decrittografare e leggere solo i dati che ha crittografato con la propria chiave. Le identità gestite (sia assegnate dal sistema che dall'utente) con l'autenticazione di Azure AD controllano l'accesso a livello di risorsa o di contenitore, non a livello di singolo oggetto o dati scritti da un'applicazione specifica. Se entrambe le app avessero accesso in scrittura a storage1, potrebbero leggere i dati l'una dell'altra. Fornire chiavi dell'account di archiviazione separate non è possibile, poiché un account di archiviazione ha un set limitato di chiavi (generalmente due) che concedono l'accesso completo a tutti i dati al suo interno.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta