Debe proteger Azure Functions para cumplir con los requisitos de seguridad. ¿Qué dos acciones debe realizar? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacene la clave RSA-HSM en Azure Key Vault y habilite la eliminación suave y la protección contra purgas., Cree una instancia de Azure App Configuration de nivel estándar y asígnele una identidad administrada de Azure AD..
Por qué esta es la respuesta
Para proteger Azure Functions, es fundamental gestionar las claves de forma segura y la configuración de la aplicación. Almacenar la clave RSA-HSM en Azure Key Vault es la práctica recomendada, ya que Key Vault está diseñado específicamente para almacenar y proteger secretos criptográficos. Habilitar la eliminación suave y la protección contra purgas en Key Vault añade una capa de seguridad crítica, previniendo la pérdida accidental o maliciosa de claves. Además, crear una instancia de Azure App Configuration de nivel estándar y asignarle una identidad administrada de Azure AD permite que la función acceda de forma segura a la configuración sin necesidad de credenciales explícitas en el código, mejorando la seguridad y la facilidad de gestión. Las opciones incorrectas son: Almacenar claves en Azure Blob Storage o Azure Cosmos DB no es apropiado, ya que estos servicios no están diseñados para la gestión segura de claves criptográficas como Key Vault. Usar el nivel gratuito de Azure App Configuration no ofrece las características de seguridad y fiabilidad necesarias para entornos de producción, y registrar un service principal directamente no es tan seguro como usar identidades administradas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta