您需要保护 Azure Functions 以满足安全要求。您应该采取哪两项措施?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 RSA-HSM 密钥存储在 Azure Key Vault 中,并启用软删除和清除保护。, 创建标准层 Azure App Configuration 实例并为其分配 Azure AD 托管标识。.
为什么这是答案
为了满足安全要求,应将 RSA-HSM 密钥存储在 Azure Key Vault 中,并启用软删除和清除保护。Key Vault 提供了硬件安全模块 (HSM) 来保护密钥,软删除和清除保护可防止意外或恶意删除,确保密钥的持久性和安全性。 同时,应创建标准层 Azure App Configuration 实例并为其分配 Azure AD 托管标识。App Configuration 用于集中管理应用程序设置,标准层提供更高级别的可用性和功能。使用 Azure AD 托管标识可以为 App Configuration 实例提供安全的身份,使其能够无需硬编码凭据即可访问其他 Azure 服务(如 Key Vault),从而增强了整体安全性。 将 RSA-HSM 密钥存储在 Azure Blob Storage 或 Azure Cosmos DB 中不符合最佳安全实践,因为这些服务不提供与 Key Vault 相同级别的密钥管理和保护。创建免费层 App Configuration 实例可能无法满足生产环境的安全和可用性要求,且注册新的 Azure AD 服务主体不如使用托管标识安全和便捷。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡