Masz konto magazynu o nazwie storage1 oraz dwie aplikacje internetowe o nazwach app1 i app2. Obie aplikacje będą zapisywać dane do storage1. Upewnij się, że każda aplikacja może odczytywać tylko te dane, które sama zapisała. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nadaj każdej aplikacji unikalny klucz szyfrowania AES-256 kodowany Base64 i skonfiguruj aplikację tak, aby wysyłała klucz z każdym żądaniem..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to nadanie każdej aplikacji unikalnego klucza szyfrowania AES-256 kodowanego Base64 i skonfigurowanie aplikacji tak, aby wysyłała klucz z każdym żądaniem. Szyfrowanie po stronie klienta za pomocą unikalnych kluczy dla każdej aplikacji zapewnia, że tylko aplikacja posiadająca odpowiedni klucz może odszyfrować i odczytać zapisane przez siebie dane. Konto magazynu przechowuje zaszyfrowane dane, ale nie ma dostępu do kluczy deszyfrujących, co wymusza separację danych. Pozostałe opcje są nieprawidłowe: Tożsamości zarządzane (przypisane przez system lub użytkownika) z uwierzytelnianiem Azure AD kontrolują dostęp do zasobów, ale nie zapewniają separacji danych na poziomie, gdzie jedna aplikacja nie może odczytać danych innej, jeśli ma ogólny dostęp do konta magazynu. Oddzielne klucze konta magazynu dają każdej aplikacji pełny dostęp do całego konta magazynu, co nie spełnia wymogu, aby każda aplikacja mogła odczytywać tylko swoje dane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana