Você está integrando api.contoso.com como um domínio personalizado em um endpoint do Azure CDN Standard (Microsoft). A segurança corporativa exige o uso de um certificado emitido pela sua CA aprovada e o gerenciamento do ciclo de vida da chave privada no Azure Key Vault, incluindo a rotação manual de acordo com sua programação. O que você deve configurar para HTTPS no domínio personalizado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar Bring Your Own Certificate (BYOC) com um certificado armazenado no Azure Key Vault e habilitar HTTPS para o domínio personalizado..
Por que esta é a resposta
A opção correta é usar Bring Your Own Certificate (BYOC) com um certificado armazenado no Azure Key Vault e habilitar HTTPS para o domínio personalizado. Isso atende aos requisitos de segurança corporativa de usar um certificado emitido pela CA aprovada e gerenciar o ciclo de vida da chave privada no Azure Key Vault, incluindo a rotação manual. O Azure CDN pode ser configurado para buscar o certificado diretamente do Key Vault. Usar um certificado gerenciado pelo Azure não atende ao requisito de usar um certificado da CA aprovada da empresa. Carregar um arquivo PFX diretamente para o endpoint do CDN não permite o gerenciamento do ciclo de vida da chave privada no Key Vault. Encerrar o TLS apenas na origem comprometeria a segurança entre o cliente e o CDN, o que não é aceitável para a segurança corporativa.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão