Azure API Management(APIM) 인스턴스를 관리하고 있으며 정책에 필요한 두 가지 값을 중앙 집중화해야 합니다. (1) 여러 API에서 사용하는 비밀이 아닌 기본 URL, (2) 매월 교체되는 데이터베이스 암호. 보안 규정상 APIM은 암호를 저장해서는 안 되며, 암호 교체 시 정책 변경이 필요하지 않아야 합니다. 어떻게 해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 URL에 대해 일반 명명된 값을 생성합니다., APIM 시스템 할당 관리 ID와 버전 없는 비밀 식별자를 사용하는 Key Vault 지원 암호용 명명된 값을 생성합니다..
이것이 정답인 이유
기본 URL은 비밀이 아니므로 일반 명명된 값을 사용하여 중앙 집중화하는 것이 효율적입니다. 이 방법은 여러 API에서 쉽게 재사용하고 관리할 수 있게 합니다. 데이터베이스 암호는 보안 규정상 APIM에 직접 저장할 수 없으며, 매월 교체되므로 정책 변경 없이 자동으로 업데이트되어야 합니다. Key Vault 지원 암호용 명명된 값은 이 요구 사항을 충족합니다. APIM 시스템 할당 관리 ID를 사용하여 Key Vault에 안전하게 액세스하고, 버전 없는 비밀 식별자를 사용하면 Key Vault에서 암호가 업데이트될 때 APIM 정책을 수정할 필요 없이 최신 값을 자동으로 가져올 수 있습니다. 암호를 APIM에 직접 입력하거나 제품 속성에 저장하는 것은 보안 규정을 위반하며, 암호가 변경될 때마다 수동으로 업데이트해야 하는 비효율적인 방법입니다. Base64 인코딩은 암호화를 제공하지 않으므로 보안 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음