보안 요구 사항을 충족하도록 Azure Functions를 보호해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: RSA-HSM 키를 Azure Key Vault에 저장하고 일시 삭제 및 제거 방지를 활성화합니다., 표준 계층 Azure App Configuration 인스턴스를 생성하고 Azure AD 관리 ID를 할당합니다..
이것이 정답인 이유
Azure Functions의 보안 요구 사항을 충족하기 위해, 첫째, RSA-HSM 키를 Azure Key Vault에 저장하고 일시 삭제 및 제거 방지를 활성화해야 합니다. Key Vault는 암호화 키, 비밀 및 인증서를 안전하게 저장하는 데 최적화된 서비스이며, HSM(하드웨어 보안 모듈)은 키를 하드웨어로 보호하여 보안을 강화합니다. 일시 삭제 및 제거 방지는 실수 또는 악의적인 삭제로부터 키를 보호합니다. 둘째, 표준 계층 Azure App Configuration 인스턴스를 생성하고 Azure AD 관리 ID를 할당해야 합니다. App Configuration은 애플리케이션 설정을 중앙 집중식으로 관리하는 데 사용되며, 표준 계층은 더 높은 가용성과 기능을 제공합니다. Azure AD 관리 ID를 사용하면 Azure Functions가 App Configuration에 안전하게 인증하여 자격 증명을 코드에 저장할 필요 없이 설정에 액세스할 수 있습니다. RSA-HSM 키를 Azure Blob Storage 또는 Cosmos DB에 저장하는 것은 키 관리를 위한 최적의 솔루션이 아닙니다. Blob Storage는 일반적인 데이터 저장을 위한 것이며, Cosmos DB는 NoSQL 데이터베이스이므로, 이들 서비스는 Key Vault만큼 키 보안에 특화되어 있지 않습니다. 무료 계층 App Configuration은 프로덕션 환경의 보안 및 가용성 요구 사항을 충족하지 못할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음