Azure API Management (APIM) インスタンスを管理しており、ポリシーで使用する2つの値を一元化する必要があります。(1) 複数の API で使用される非シークレットのベース URL、および (2) 毎月ローテーションされるデータベースパスワードです。セキュリティ要件により、APIM はパスワードを保存してはならず、ローテーション時にポリシーの変更を必要としないこととされています。どうすればよいですか?(2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: ベース URL 用にプレーンな名前付き値を作成します。, APIM システム割り当てマネージド ID とバージョンレスシークレット識別子を使用する、Key Vault にバックアップされたパスワード用の名前付き値を作成します。.
これが解答である理由
ベースURLは機密情報ではないため、プレーンな名前付き値として保存するのが適切です。APIMポリシーから簡単に参照でき、一元管理できます。パスワードは機密情報であり、APIMに直接保存することはセキュリティ要件に反します。Key Vaultにバックアップされた名前付き値を使用することで、パスワードを安全に保存し、APIMが直接パスワードを保持することなく参照できます。システム割り当てマネージドIDは、APIMがKey Vaultからシークレットにアクセスするための安全な認証メカニズムを提供します。バージョンレスシークレット識別子を使用すると、Key Vaultでパスワードがローテーションされても、APIMポリシーの変更は不要になります。製品プロパティは通常、APIの構成情報に使用され、機密性の高いパスワードの保存には適していません。Base64エンコードはセキュリティ対策ではなく、単なるエンコードであり、パスワードを保護しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要