Está implementando una aplicación de servidor en Windows Server 2019 Server Core. Creó un Azure Key Vault y almacenó un secreto. Para proteger los secretos de la API para integraciones de terceros usando Key Vault, ¿qué tres acciones debe realizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure RBAC para el key vault., Modifique la aplicación para acceder al key vault., Implemente una máquina virtual que utilice una identidad administrada asignada por el sistema..
Por qué esta es la respuesta
Para proteger los secretos de la API, primero debe configurar el control de acceso. Configurar RBAC (Control de Acceso Basado en Roles) para el Key Vault es una forma moderna y recomendada de gestionar permisos, permitiendo un control granular sobre quién puede acceder a qué secretos. Luego, la aplicación necesita una forma segura de autenticarse y acceder al Key Vault. Implementar una máquina virtual que utilice una identidad administrada asignada por el sistema es la mejor práctica, ya que elimina la necesidad de credenciales en el código, permitiendo que la VM se autentique automáticamente con Azure AD y, por ende, con Key Vault. Finalmente, la aplicación debe ser modificada para utilizar el SDK de Azure Key Vault para recuperar los secretos en tiempo de ejecución, en lugar de almacenarlos directamente en el código o en archivos de configuración. Configurar una política de acceso de Key Vault es una opción válida para la gestión de permisos, pero RBAC es el método preferido y más flexible. Implementar una extensión de Azure Desired State Configuration (DSC) se usa para configurar el estado de la VM, no para el acceso seguro a Key Vault.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta