Você está implantando um aplicativo de servidor no Windows Server 2019 Server Core. Você criou um Azure Key Vault e armazenou um segredo. Para proteger os segredos da API para integrações de terceiros usando o Key Vault, quais três ações você deve realizar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar o RBAC para o Key Vault., Modificar o aplicativo para acessar o Key Vault., Implantar uma máquina virtual que usa uma identidade gerenciada atribuída pelo sistema..
Por que esta é a resposta
Para proteger os segredos da API, é fundamental configurar o RBAC (Controle de Acesso Baseado em Função) no Key Vault. Isso permite um controle de acesso granular, concedendo permissões específicas a entidades que precisam acessar os segredos. O aplicativo deve ser modificado para acessar o Key Vault, pois ele não pode acessar os segredos automaticamente. Por fim, implantar a máquina virtual com uma identidade gerenciada atribuída pelo sistema é crucial. Essa identidade permite que a VM se autentique no Azure AD e, consequentemente, no Key Vault, sem a necessidade de credenciais embutidas no código ou em arquivos de configuração, aumentando a segurança. Configurar uma política de acesso do Key Vault é uma alternativa ao RBAC, mas o RBAC oferece um controle mais detalhado e é a prática recomendada para gerenciamento de acesso no Azure. Implantar uma extensão do Azure DSC não é diretamente relevante para a proteção de segredos da API no Key Vault; o DSC é usado para gerenciar a configuração do sistema operacional.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão