MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·TW
·更新於 12 Aug 2026
您有一個名為 storage1 的儲存體帳戶,以及兩個名為 app1 和 app2 的 Web 應用程式。這兩個應用程式都會將資料寫入 storage1。請確保每個應用程式只能讀取其寫入的資料。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個應用程式提供唯一的 Base64 編碼 AES-256 加密金鑰,並將應用程式設定為在每個請求中傳送該金鑰。.
為什麼這是答案
正確答案是為每個應用程式提供唯一的 Base64 編碼 AES-256 加密金鑰,並將應用程式設定為在每個請求中傳送該金鑰。這確保了每個應用程式只能解密和讀取它自己加密的資料,即使所有資料都儲存在同一個儲存體帳戶中。其他選項無法提供所需的資料隔離。系統指派或使用者管理的 Azure AD 身份驗證可以控制對儲存體帳戶的存取,但無法區分應用程式寫入的特定資料。儲存體帳戶金鑰提供對整個儲存體帳戶的完全存取,無法實現每個應用程式的資料隔離。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡