Sua equipe de DevOps implanta pools de hosts e hosts de sessão do Azure Virtual Desktop por meio do Bicep. As credenciais de ingresso no domínio e um certificado SSL para conexão reversa devem ser fornecidos no momento da implantação sem colocar segredos no código-fonte ou em arquivos de parâmetros. Os auditores exigem que os segredos sejam recuperáveis se forem excluídos acidentalmente. Quais duas ações você deve realizar? Cada resposta correta apresenta parte da solução.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazene as credenciais e o certificado no Azure Key Vault com soft-delete e proteção contra purga habilitados., Atribua uma identidade gerenciada atribuída pelo usuário à implantação e conceda a ela permissões de obtenção e listagem ao Key Vault; faça referência aos segredos usando a função ARM/Bicep listSecret..
Por que esta é a resposta
Armazenar credenciais e certificados no Azure Key Vault com soft-delete e proteção contra purga ativados é a melhor prática para gerenciar segredos. Isso garante que os segredos sejam protegidos contra acesso não autorizado e possam ser recuperados se excluídos acidentalmente, atendendo aos requisitos de auditoria. Atribuir uma identidade gerenciada atribuída pelo usuário à implantação e conceder a ela permissões de "obter" e "listar" ao Key Vault permite que a implantação Bicep acesse os segredos de forma segura, sem expor credenciais no código. A função listSecret é usada para referenciar esses segredos. As outras opções são incorretas porque expõem segredos no código, não fornecem recuperação de exclusão ou não são métodos seguros para acessar segredos durante a implantação Bicep.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão