Você gerencia certificados TLS para um Azure App Service. Os certificados devem ser emitidos pela DigiCert, renovados automaticamente 30 dias antes do vencimento e alertar sua equipe de operações quando a renovação ocorrer. Você armazenará e gerenciará os certificados no Azure Key Vault. Quais ações você deve tomar? Selecione todas as que se aplicam.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No Key Vault, adicione um emissor de certificado para DigiCert e configure o certificado para usar esse emissor., Defina uma política de certificado do Key Vault com uma ação de tempo de vida para renovar automaticamente 30 dias antes do vencimento., Adicione contatos de certificado no Key Vault para que as notificações de renovação e vencimento sejam enviadas por e-mail para a equipe..
Por que esta é a resposta
Para atender aos requisitos, você deve configurar o Azure Key Vault corretamente. Adicionar um emissor de certificado para DigiCert e configurar o certificado para usá-lo garante que o Key Vault se comunique com a CA desejada para emissão. Definir uma política de certificado com uma ação de tempo de vida para renovar 30 dias antes do vencimento automatiza o processo de renovação, conforme solicitado. Adicionar contatos de certificado no Key Vault é crucial para que a equipe de operações receba notificações por e-mail sobre renovações e expirações. A opção de habilitar o App Service Managed Certificate está incorreta porque, embora automatize a rotação, ele usa certificados emitidos pelo Azure e não permite a especificação de uma CA como a DigiCert, nem a configuração de políticas de renovação personalizadas ou contatos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão