Você precisa proteger o Azure Functions para atender aos requisitos de segurança. Quais duas ações você deve realizar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar a chave RSA-HSM no Azure Key Vault e habilitar soft-delete e purge-protection., Criar uma instância do Azure App Configuration de camada Standard e atribuir a ela uma identidade gerenciada do Azure AD..
Por que esta é a resposta
Armazenar a chave RSA-HSM no Azure Key Vault com soft-delete e purge-protection é essencial para a segurança. O Key Vault é o serviço Azure projetado para armazenar chaves e segredos de forma segura, e o soft-delete e purge-protection evitam a perda acidental ou maliciosa das chaves, garantindo sua recuperação e impedindo a exclusão permanente imediata. Criar uma instância do Azure App Configuration de camada Standard e atribuir uma identidade gerenciada do Azure AD é a outra ação correta. O App Configuration é ideal para gerenciar configurações de aplicativos, incluindo Azure Functions. A camada Standard oferece recursos de segurança e confiabilidade aprimorados, e uma identidade gerenciada do Azure AD permite que o Azure Function acesse o App Configuration de forma segura, sem a necessidade de credenciais em código, seguindo o princípio do menor privilégio. As opções incorretas incluem armazenar chaves em Azure Blob Storage ou Azure Cosmos DB, pois esses serviços não são projetados para o armazenamento seguro de chaves criptográficas como o Key Vault. A criação de uma instância gratuita do App Configuration não oferece os recursos de segurança e confiabilidade necessários para ambientes de produção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão