U hebt een Azure Resource Manager-sjabloon gedownload op basis van een bestaande VM om 100 VM's te implementeren. U moet de sjabloon aanpassen zodat het beheerderswachtwoord wordt gerefereerd zonder het in platte tekst op te slaan. Wat moet u maken om het wachtwoord veilig op te slaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een Azure Key Vault en een toegangsbeleid.
Waarom dit het antwoord is
De juiste optie is een Azure Key Vault en een toegangsbeleid. Azure Key Vault is ontworpen om geheimen zoals wachtwoorden, certificaten en sleutels veilig op te slaan en te beheren. Door het beheerderswachtwoord in Key Vault op te slaan en vervolgens vanuit de Resource Manager-sjabloon ernaar te verwijzen, voorkomt u dat het wachtwoord in platte tekst in de sjabloon staat. Een toegangsbeleid is nodig om de sjabloon of de implementerende entiteit toegang te geven tot het ophalen van het wachtwoord uit de Key Vault. Een Azure Storage-account is bedoeld voor het opslaan van gegevens en is niet de meest veilige methode voor het opslaan van gevoelige geheimen zoals wachtwoorden. Een Recovery Services-kluis wordt gebruikt voor back-up en herstel, niet voor het opslaan van operationele geheimen. Azure Active Directory (AD) Identity Protection en een Azure-beleid zijn gericht op identiteitsbeveiliging en compliance, niet op het opslaan van geheimen voor sjabloonimplementaties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig