storage1 という名前のストレージアカウントと、app1 および app2 という名前の 2 つの Web アプリがあります。両方のアプリは storage1 にデータを書き込みます。各アプリが書き込んだデータのみを読み取れるようにするには、どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各アプリに一意の Base64 エンコードされた AES-256 暗号化キーを提供し、各リクエストでキーを送信するようにアプリを構成します。.
これが解答である理由
正解は、各アプリに一意の Base64 エンコードされた AES-256 暗号化キーを提供し、各リクエストでキーを送信するようにアプリを構成する、です。これにより、各アプリは自身のデータのみを暗号化/復号化でき、他のアプリのデータにアクセスできません。 他の選択肢は不適切です。 各アプリにシステム割り当て ID を提供し、storage1 が Azure AD ユーザーアカウント認証を使用するように構成する方法では、ストレージアカウント全体へのアクセスを制御できますが、アプリが書き込んだデータのみを読み取れるようにするデータレベルの分離は実現できません。 各アプリに個別のストレージアカウントキーを提供する方法は、ストレージアカウント全体へのフルアクセスを許可するため、データレベルの分離にはなりません。 各アプリにユーザーマネージド ID を提供し、storage1 が Azure AD ユーザーアカウント認証を使用するように構成する方法も、システム割り当て ID と同様に、データレベルの分離にはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要