У вас есть учетная запись хранения с именем storage1 и два веб-приложения с именами app1 и app2. Оба приложения будут записывать данные в storage1. Убедитесь, что каждое приложение может читать только те данные, которые оно записало. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Предоставьте каждому приложению уникальный ключ шифрования AES-256, закодированный в Base64, и настройте приложение для отправки ключа с каждым запросом..
Почему это правильный ответ
Правильный ответ — предоставление каждому приложению уникального ключа шифрования AES-256 и настройка приложения для отправки ключа с каждым запросом. Это позволяет каждому приложению шифровать данные своим уникальным ключом перед записью в хранилище. Таким образом, даже если оба приложения имеют доступ к одному и тому же хранилищу, каждое приложение сможет расшифровать и прочитать только те данные, которые оно зашифровало своим ключом. Остальные варианты не обеспечивают требуемого уровня изоляции данных: Системные или пользовательские управляемые удостоверения Azure AD с аутентификацией учетной записи пользователя Azure AD предоставляют доступ к хранилищу, но не разграничивают доступ к данным внутри хранилища на уровне отдельных записей, если только не настроены сложные политики авторизации, что выходит за рамки простого требования "читать только то, что записано". Отдельные ключи учетной записи хранения предоставляют полный доступ к хранилищу, что позволяет любому приложению с таким ключом читать все данные, а не только свои.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется