storage1이라는 스토리지 계정과 app1, app2라는 두 개의 웹 앱이 있습니다. 두 앱 모두 storage1에 데이터를 씁니다. 각 앱이 자신이 쓴 데이터만 읽을 수 있도록 하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 앱에 고유한 Base64로 인코딩된 AES-256 암호화 키를 제공하고 각 요청과 함께 키를 보내도록 앱을 구성합니다..
이것이 정답인 이유
정답은 각 앱에 고유한 Base64로 인코딩된 AES-256 암호화 키를 제공하고 각 요청과 함께 키를 보내도록 앱을 구성하는 것입니다. 이 방법은 각 앱이 자신이 암호화한 데이터만 해독하고 읽을 수 있도록 하여 데이터 격리를 보장합니다. 다른 옵션은 다음과 같은 이유로 올바르지 않습니다. 시스템 할당 ID 또는 사용자 관리 ID를 제공하고 Azure AD 사용자 계정 인증을 사용하는 것은 스토리지 계정에 대한 액세스를 제어하는 데 효과적이지만, 앱 간에 특정 데이터에 대한 읽기 권한을 세분화하여 제한하는 데는 적합하지 않습니다. 이 방법은 스토리지 계정 수준의 권한 부여를 제공할 뿐, 개별 앱이 쓴 데이터에 대한 암호화 기반 격리를 제공하지 않습니다. 별도의 스토리지 계정 키를 제공하는 것은 스토리지 계정 전체에 대한 완전한 액세스를 부여하므로, 한 앱이 다른 앱의 데이터를 읽는 것을 막을 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음