Usted administra una instancia de Azure API Management (APIM) y necesita centralizar dos valores para las políticas: (1) una URL base no secreta utilizada por múltiples API, y (2) una contraseña de base de datos que rota mensualmente. Los mandatos de seguridad exigen que APIM no almacene la contraseña y que la rotación no requiera ningún cambio en la política. ¿Qué debe hacer? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un valor con nombre (named value) simple para la URL base., Cree un valor con nombre (named value) para la contraseña respaldado por Key Vault que utilice la identidad administrada asignada por el sistema de APIM y un identificador de secreto sin versión..
Por qué esta es la respuesta
Para la URL base no secreta, un valor con nombre simple es la solución adecuada, ya que permite centralizar y reutilizar el valor en múltiples políticas sin necesidad de seguridad adicional. Para la contraseña de la base de datos, que es un secreto rotatorio, la mejor práctica es usar un valor con nombre respaldado por Azure Key Vault. Esto cumple con los requisitos de seguridad al no almacenar la contraseña directamente en APIM y permite la rotación automática sin modificar las políticas, gracias al identificador de secreto sin versión y la identidad administrada que APIM usa para acceder a Key Vault. Almacenar la contraseña directamente en un valor con nombre secreto o codificarla en Base64 no cumple con el requisito de no almacenar la contraseña en APIM ni con la rotación sin cambios en la política. Las propiedades de producto no están diseñadas para gestionar secretos rotatorios de esta manera.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta