Ha implementado una aplicación web de Azure App Service llamada App1 y ha creado un Azure Key Vault llamado Vault1 que contiene claves de API, contraseñas, certificados y claves. Debe conceder a App1 acceso a Vault1, admitir la rotación automática de credenciales y evitar almacenar credenciales en el código. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar una identidad administrada a App1..
Por qué esta es la respuesta
Asignar una identidad administrada a App1 es la solución correcta porque las identidades administradas para recursos de Azure permiten que las aplicaciones se autentiquen en servicios que admiten la autenticación de Azure AD (como Azure Key Vault) sin necesidad de credenciales en el código. Esto cumple con el requisito de evitar almacenar credenciales en el código y facilita la rotación automática, ya que Azure AD gestiona los tokens. Habilitar la autenticación de App Service para App1 y asignar un rol RBAC personalizado en Vault1 no es la solución, ya que la autenticación de App Service se refiere a la autenticación de usuarios en la aplicación, no a la autenticación de la aplicación en otros servicios. Agregar un enlace TLS/SSL a App1 es incorrecto porque un enlace TLS/SSL se usa para asegurar la comunicación hacia la aplicación web, no para que la aplicación se autentique en Key Vault. Cargar un certificado de cliente autofirmado en Vault1 y configurar App1 para que use ese certificado es una opción menos ideal. Aunque podría funcionar, requiere una gestión manual de certificados y no se integra tan fluidamente con Azure AD para la rotación automática como las identidades administradas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta