Stai implementando un'applicazione server su Windows Server 2019 Server Core. Hai creato un Azure Key Vault e vi hai memorizzato un segreto. Per proteggere i segreti API per le integrazioni di terze parti utilizzando il Key Vault, quali tre azioni dovresti eseguire?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare il controllo degli accessi in base al ruolo (RBAC) per il key vault., Modificare l'applicazione per accedere al key vault., Implementare una macchina virtuale che utilizza un'identità gestita assegnata dal sistema..
Perché questa è la risposta
Per proteggere i segreti API, è fondamentale configurare il controllo degli accessi in base al ruolo (RBAC) per il Key Vault. Questo garantisce che solo le entità autorizzate (come l'applicazione) possano accedere ai segreti, seguendo il principio del privilegio minimo. L'applicazione deve essere modificata per accedere al Key Vault, poiché i segreti non sono più memorizzati localmente ma centralmente e in modo sicuro. Infine, l'implementazione di una macchina virtuale che utilizza un'identità gestita assegnata dal sistema è cruciale. Le identità gestite forniscono un'identità automatica per le applicazioni Azure per connettersi a servizi che supportano l'autenticazione di Azure AD, eliminando la necessità di gestire credenziali direttamente nel codice o nei file di configurazione dell'applicazione. Configurare un criterio di accesso di Key Vault è un'alternativa a RBAC, ma RBAC offre un controllo degli accessi più granulare e coerente con altri servizi Azure. Implementare un'estensione Azure DSC non è direttamente correlato alla protezione dei segreti API, ma piuttosto alla configurazione del server.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta