Vous avez téléchargé un modèle Azure Resource Manager basé sur une machine virtuelle existante pour déployer 100 machines virtuelles. Vous devez modifier le modèle afin que le mot de passe administrateur soit référencé sans être stocké en texte clair. Que devriez-vous créer pour stocker le mot de passe en toute sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un Azure Key Vault et une politique d'accès.
Pourquoi c'est la réponse
Azure Key Vault est le service approprié pour stocker en toute sécurité des secrets comme les mots de passe, les clés et les certificats. En créant un Key Vault et une politique d'accès, vous pouvez référencer le mot de passe de l'administrateur dans votre modèle ARM sans l'exposer en texte clair, améliorant ainsi la sécurité. Un compte de stockage Azure est destiné au stockage de données non structurées ou structurées, pas aux secrets sécurisés. Un coffre Recovery Services est utilisé pour la sauvegarde et la reprise d'activité, et non pour le stockage de mots de passe. Azure AD Identity Protection et une politique Azure sont des services de sécurité pour la gestion des identités et la gouvernance des ressources, mais ne sont pas conçus pour stocker des secrets de déploiement de modèles ARM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise