Você implantou um aplicativo web do Azure App Service chamado App1 e criou um Azure Key Vault chamado Vault1 contendo chaves de API, senhas, certificados e chaves. Você deve conceder ao App1 acesso ao Vault1, suportar a rotação automática de credenciais e evitar armazenar credenciais no código. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribuir uma identidade gerenciada ao App1..
Por que esta é a resposta
Atribuir uma identidade gerenciada ao App1 é a solução correta porque as identidades gerenciadas para recursos do Azure fornecem uma identidade automaticamente gerenciada no Azure Active Directory para aplicativos usarem ao se conectar a recursos que suportam a autenticação do Azure AD. Isso elimina a necessidade de os desenvolvedores gerenciarem credenciais no código, atendendo ao requisito de evitar o armazenamento de credenciais. Além disso, as identidades gerenciadas suportam a rotação automática de credenciais, pois o Azure AD gerencia o ciclo de vida da identidade. Habilitar a Autenticação do App Service para o App1 e atribuir uma função RBAC personalizada no Vault1 não é a solução completa; a autenticação do App Service é para autenticar usuários no aplicativo, não o aplicativo em si para outros recursos. Adicionar um binding TLS/SSL ao App1 é para proteger a comunicação entre clientes e o App1, não para o App1 acessar o Key Vault. Fazer upload de um certificado de cliente autoassinado para o Vault1 e configurar o App1 para usar esse certificado exigiria o gerenciamento manual do ciclo de vida do certificado e não suportaria a rotação automática de credenciais de forma nativa.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão