您正在 Windows Server 2019 Server Core 上部署一个服务器应用程序。您创建了一个 Azure Key Vault 并存储了一个密钥。为了使用 Key Vault 保护第三方集成的 API 密钥,您应该执行哪三项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Key Vault 配置 RBAC。, 修改应用程序以访问 Key Vault。, 部署使用系统分配的托管标识的虚拟机。.
为什么这是答案
为了使用 Key Vault 保护 API 密钥,您需要确保应用程序能够安全地访问 Key Vault。 1. 部署使用系统分配的托管标识的虚拟机:这是推荐的安全实践,因为托管标识为 Azure 资源提供了自动管理的身份,无需在应用程序中存储凭据。 2. 为 Key Vault 配置 RBAC:通过 RBAC(基于角色的访问控制),您可以精细地控制哪些主体(例如虚拟机的托管标识)可以对 Key Vault 执行哪些操作(例如获取密钥)。这比访问策略更推荐,因为它提供了更细粒度的控制和更好的审计能力。 3. 修改应用程序以访问 Key Vault:应用程序需要包含代码来调用 Azure Key Vault SDK,使用其托管标识进行身份验证,并检索所需的 API 密钥。 配置 Key Vault 访问策略是另一种授权方式,但 RBAC 是更现代、更推荐的方法。部署 Azure Desired State Configuration (DSC) 扩展用于配置管理,与 Key Vault 访问控制无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡