Azure CDN Standard (Microsoft) 엔드포인트에서 api.contoso.com을 사용자 지정 도메인으로 온보딩하고 있습니다. 회사 보안상 승인된 CA에서 발급한 인증서를 사용하고 Azure Key Vault에서 프라이빗 키 수명 주기를 관리해야 하며, 일정에 따라 수동으로 교체해야 합니다. 사용자 지정 도메인에서 HTTPS를 위해 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Key Vault에 저장된 인증서와 함께 BYOC(Bring Your Own Certificate)를 사용하고 사용자 지정 도메인에 HTTPS를 활성화합니다..
이것이 정답인 이유
제시된 시나리오에서 회사 보안 정책은 승인된 CA에서 발급한 인증서를 사용하고 Azure Key Vault에서 프라이빗 키 수명 주기를 수동으로 관리하도록 요구합니다. BYOC(Bring Your Own Certificate) 옵션은 Key Vault에 저장된 인증서를 사용하여 이러한 요구 사항을 충족하며, 수동 교체 요구 사항을 지원합니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Azure 관리형 인증서는 자동 갱신되므로 수동 교체 요구 사항을 충족하지 못합니다. Key Vault 없이 PFX 파일을 직접 업로드하는 것은 프라이빗 키 수명 주기 관리 요구 사항을 충족하지 못합니다. 클라이언트와 CDN 간에 HTTP를 사용하는 것은 HTTPS를 위한 사용자 지정 도메인 구성이라는 질문의 목표를 벗어납니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음