Ha descargado una plantilla de Azure Resource Manager basada en una VM existente para implementar 100 VM. Debe modificar la plantilla para que la contraseña de administrador se referencie sin almacenarla en texto sin formato. ¿Qué debe crear para almacenar la contraseña de forma segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un Azure Key Vault y una política de acceso.
Por qué esta es la respuesta
Azure Key Vault es el servicio diseñado para almacenar de forma segura secretos como contraseñas, claves y certificados. Almacenar la contraseña en Key Vault y referenciarla desde la plantilla de ARM garantiza que no esté en texto sin formato, lo que mejora la seguridad. Una política de acceso en Key Vault es necesaria para controlar qué identidades (como la identidad de implementación de ARM) pueden recuperar el secreto. Una cuenta de Azure Storage no es adecuada para almacenar secretos de forma segura; está diseñada para el almacenamiento general de datos. Un Recovery Services vault se utiliza para la copia de seguridad y la recuperación ante desastres, no para el almacenamiento de secretos. Azure AD Identity Protection se centra en detectar y remediar riesgos de identidad, no en almacenar contraseñas de administrador para implementaciones de VM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta