你管理一个 Azure API Management (APIM) 实例,需要集中管理两个策略值:(1) 多个 API 使用的非秘密基 URL,以及 (2) 每月轮换的数据库密码。安全规定 APIM 不得存储密码,并且密码轮换不应需要任何策略更改。你应该怎么做?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为基 URL 创建一个普通命名值。, 为密码创建一个由 Key Vault 支持的命名值,该值使用 APIM 系统分配的托管标识和无版本秘密标识符。.
为什么这是答案
为基 URL 创建一个普通命名值是正确的,因为基 URL 是非秘密的,并且在多个 API 中重复使用,命名值是集中管理此类配置的理想选择。为密码创建一个由 Key Vault 支持的命名值,该值使用 APIM 系统分配的托管标识和无版本秘密标识符是正确的,因为这满足了所有安全和操作要求:密码存储在 Key Vault 中,APIM 不直接存储密码;使用 Key Vault 支持的命名值允许密码轮换而无需更改 APIM 策略;系统分配的托管标识提供了安全的访问机制;无版本秘密标识符确保 APIM 始终获取最新版本的密码。 为密码创建一个秘密命名值,并直接在 APIM 中输入该值是错误的,因为它违反了 APIM 不得存储密码的安全规定。将密码存储在产品属性中,并通过 context.Variables 引用它是错误的,因为产品属性不适用于敏感信息,并且不提供 Key Vault 集成进行安全存储和轮换。对密码进行 Base64 编码,并将其存储为普通命名值,以避免在导出时暴露是错误的,因为 Base64 编码不是加密,无法提供足够的安全性,并且仍然违反了 APIM 不得存储密码的规定。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡