Vous gérez une instance Azure API Management (APIM) et devez centraliser deux valeurs pour les politiques : (1) une URL de base non secrète utilisée par plusieurs API, et (2) un mot de passe de base de données qui change tous les mois. Les exigences de sécurité stipulent qu'APIM ne doit pas stocker le mot de passe et que la rotation ne doit pas nécessiter de modifications de politique. Que devez-vous faire ? (Choisissez deux)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une valeur nommée simple pour l'URL de base., Créez une valeur nommée adossée à Key Vault pour le mot de passe qui utilise l'identité managée attribuée par le système APIM et un identifiant de secret sans version..
Pourquoi c'est la réponse
La création d'une valeur nommée simple est la bonne approche pour l'URL de base, car il s'agit d'une valeur non secrète et réutilisable. Pour le mot de passe, une valeur nommée adossée à Key Vault est la solution appropriée. En utilisant l'identité managée attribuée par le système d'APIM et un identifiant de secret sans version, APIM ne stocke pas directement le secret, et la rotation du mot de passe dans Key Vault n'exige aucune modification de politique dans APIM. Stocker le mot de passe directement dans APIM via une valeur nommée secrète ou une propriété de produit ne répond pas aux exigences de sécurité. L'encodage Base64 n'est pas une mesure de sécurité suffisante et ne résout pas le problème de la rotation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise