使用 Azure Resource Manager 模板部署多层应用程序时,哪种机制可以防止执行部署的用户查看应用程序使用的账户凭据和连接字符串?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Key Vault.
为什么这是答案
Azure Key Vault 是一个安全的存储服务,用于管理和保护密钥、密码、证书和其他敏感信息。在部署多层应用程序时,将账户凭据和连接字符串存储在 Key Vault 中,可以防止这些敏感信息在 Azure Resource Manager (ARM) 模板或部署过程中被直接暴露。部署时,ARM 模板可以从 Key Vault 中安全地检索这些凭据,而不是直接在模板中硬编码或通过参数文件传递。 Web.config 文件和 appsettings.json 文件通常用于存储应用程序配置,但它们通常与应用程序代码一起部署,并且在不采取额外安全措施的情况下,容易在部署包或源代码中暴露敏感信息。Azure Storage 表是用于存储结构化数据的服务,不适合作为安全存储敏感凭据的主要机制。Azure Resource Manager 参数文件用于向 ARM 模板传递参数,但如果直接在参数文件中包含敏感信息,这些信息在部署历史记录和日志中可能会被暴露。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡