Windows Server 2019 Server Core에 서버 애플리케이션을 배포하고 있습니다. Azure Key Vault를 생성하고 비밀을 저장했습니다. Key Vault를 사용하여 타사 통합을 위한 API 비밀을 보호하려면 어떤 세 가지 작업을 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Key Vault에 대한 RBAC를 구성합니다., Key Vault에 액세스하도록 애플리케이션을 수정합니다., 시스템 할당 관리 ID를 사용하는 가상 머신을 배포합니다..
이것이 정답인 이유
세 가지 작업은 다음과 같습니다. 첫째, Key Vault에 대한 RBAC(역할 기반 접근 제어)를 구성하여 애플리케이션이 필요한 비밀에만 접근할 수 있도록 권한을 부여해야 합니다. 둘째, 애플리케이션 코드를 수정하여 Key Vault에서 비밀을 검색하도록 해야 합니다. 이는 Key Vault SDK를 사용하여 수행할 수 있습니다. 셋째, 시스템 할당 관리 ID를 사용하는 가상 머신을 배포해야 합니다. 이 관리 ID는 Azure AD에 의해 자동으로 관리되며, Key Vault에 인증하는 데 사용되어 자격 증명을 코드에 하드코딩할 필요가 없습니다. Key Vault 접근 정책 구성은 RBAC와 유사한 접근 제어 방법이지만, 최신 권장 사항은 RBAC를 사용하는 것입니다. Azure DSC 확장은 서버 구성을 자동화하는 도구이며 Key Vault 보안과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음