Ao implantar um aplicativo de múltiplas camadas com um modelo do Azure Resource Manager, qual mecanismo impede que o usuário que realiza a implantação visualize as credenciais da conta e as strings de conexão usadas pelo aplicativo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Azure Key Vault.
Por que esta é a resposta
O Azure Key Vault é a solução correta porque foi projetado especificamente para armazenar e gerenciar segredos, como credenciais de conta e strings de conexão, de forma segura. Ele permite que os aplicativos acessem esses segredos em tempo de execução sem que eles sejam expostos no código ou nos modelos de implantação, garantindo que o usuário que realiza a implantação não possa visualizá-los. Um arquivo Web.config ou appsettings.json armazenaria as credenciais no próprio arquivo, tornando-as visíveis para qualquer pessoa com acesso ao código ou ao modelo. Uma tabela do Azure Storage não é o mecanismo de segurança primário para segredos, embora possa armazenar dados; ela não oferece o mesmo nível de proteção e gerenciamento de segredos que o Key Vault. Um arquivo de parâmetro do Azure Resource Manager é usado para fornecer valores de entrada para um modelo ARM, mas se as credenciais fossem passadas diretamente, elas ainda seriam visíveis no arquivo de parâmetros.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão