Você gerencia uma instância do Azure API Management (APIM) e precisa centralizar dois valores para políticas: (1) uma URL base não secreta usada por várias APIs e (2) uma senha de banco de dados que gira mensalmente. Os requisitos de segurança determinam que o APIM não deve armazenar a senha e que a rotação não deve exigir nenhuma alteração de política. O que você deve fazer? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um valor nomeado simples para a URL base., Crie um valor nomeado com backup do Key Vault para a senha que usa a identidade gerenciada atribuída ao sistema do APIM e um identificador secreto sem versão..
Por que esta é a resposta
Para a URL base não secreta, um valor nomeado simples é a solução ideal. Ele centraliza o valor e permite fácil reutilização em várias políticas sem a complexidade de segredos. Para a senha do banco de dados, que é um segredo rotativo e não deve ser armazenado diretamente no APIM, um valor nomeado com backup do Key Vault é a abordagem correta. Usar uma identidade gerenciada atribuída ao sistema do APIM concede acesso seguro ao Key Vault. O identificador secreto sem versão garante que o APIM sempre obtenha a versão mais recente do segredo do Key Vault, atendendo ao requisito de que a rotação não exija alterações de política. Armazenar a senha diretamente como um valor nomeado secreto viola o requisito de segurança. Propriedades do produto não são projetadas para segredos rotativos e não oferecem a mesma integração de segurança com o Key Vault. Codificar em Base64 não protege o segredo; é facilmente decodificável e não atende aos requisitos de segurança ou rotação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão