È necessario proteggere le Funzioni di Azure per soddisfare i requisiti di sicurezza. Quali due azioni è opportuno intraprendere? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la chiave RSA-HSM in Azure Key Vault e abilitare soft-delete e purge-protection., Creare un'istanza di Azure App Configuration di livello standard e assegnarle un'identità gestita di Azure AD..
Perché questa è la risposta
Per proteggere le Funzioni di Azure, la prima azione corretta è archiviare la chiave RSA-HSM in Azure Key Vault e abilitare soft-delete e purge-protection. Azure Key Vault è il servizio consigliato per la gestione sicura di chiavi crittografiche, segreti e certificati. Soft-delete e purge-protection prevengono la perdita accidentale o dolosa delle chiavi, garantendo la loro recuperabilità. La seconda azione corretta è creare un'istanza di Azure App Configuration di livello standard e assegnarle un'identità gestita di Azure AD. App Configuration centralizza la gestione delle impostazioni delle applicazioni, e il livello standard offre funzionalità di sicurezza e scalabilità necessarie per ambienti di produzione. L'identità gestita di Azure AD consente alle Funzioni di Azure di autenticarsi in modo sicuro ad App Configuration senza dover gestire credenziali. Le opzioni che suggeriscono Azure Blob Storage o Azure Cosmos DB per archiviare chiavi RSA-HSM sono errate perché questi servizi non sono progettati per la gestione sicura di chiavi crittografiche hardware-backed. Creare un'istanza gratuita di Azure App Configuration non è consigliabile per requisiti di sicurezza e produzione a causa delle sue limitazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta