Je moet Azure Functions beveiligen om aan de beveiligingsvereisten te voldoen. Welke twee acties moet je ondernemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de RSA-HSM-sleutel op in Azure Key Vault en schakel soft-delete en purge-protection in., Maak een standaard-tier Azure App Configuration-instantie aan en wijs deze een Azure AD managed identity toe..
Waarom dit het antwoord is
Om Azure Functions te beveiligen, is het essentieel om gevoelige gegevens zoals RSA-HSM-sleutels veilig op te slaan en configuratiegegevens veilig te beheren. Azure Key Vault is de aanbevolen service voor het opslaan van cryptografische sleutels, certificaten en geheimen. Het inschakelen van soft-delete en purge-protection voorkomt permanent verlies van sleutels door accidentele of kwaadwillende verwijdering, wat cruciaal is voor naleving en herstel. Voor het beheren van configuraties en functievlaggen is Azure App Configuration de juiste keuze. Een Standard-tier instantie biedt de nodige functionaliteit en schaalbaarheid. Het toewijzen van een Azure AD managed identity aan de App Configuration instantie stelt deze in staat om veilig te authenticeren bij andere Azure-services, zoals Key Vault, zonder dat er handmatig beheerde referenties nodig zijn. De andere opties zijn minder geschikt. Azure Blob Storage is niet ontworpen voor het veilig opslaan van cryptografische sleutels. Azure Cosmos DB is een NoSQL-database en geen primaire opslag voor sleutels. Een gratis App Configuration-instantie is niet geschikt voor productie en het registreren van een service-principal is minder veilig en complexer dan het gebruik van een managed identity.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig