Musisz zabezpieczyć Azure Functions, aby spełnić wymagania bezpieczeństwa. Które dwie czynności należy wykonać? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj klucz RSA-HSM w Azure Key Vault i włącz soft-delete oraz purge-protection., Utwórz instancję Azure App Configuration w warstwie standardowej i przypisz jej tożsamość zarządzaną Azure AD..
Dlaczego to jest odpowiedź
Aby zabezpieczyć Azure Functions, kluczowe jest bezpieczne zarządzanie kluczami i konfiguracją. Przechowywanie klucza RSA-HSM w Azure Key Vault z włączonymi funkcjami soft-delete i purge-protection zapewnia wysoką dostępność i ochronę przed przypadkowym lub złośliwym usunięciem kluczy, co jest zgodne z najlepszymi praktykami bezpieczeństwa. Azure Key Vault jest przeznaczony do bezpiecznego przechowywania sekretów, kluczy i certyfikatów. Utworzenie instancji Azure App Configuration w warstwie standardowej i przypisanie jej tożsamości zarządzanej Azure AD umożliwia bezpieczne i scentralizowane zarządzanie konfiguracją aplikacji bez konieczności ręcznego zarządzania poświadczeniami. Warstwa standardowa oferuje funkcje takie jak odzyskiwanie po awarii i wyższa dostępność, a tożsamości zarządzane upraszczają uwierzytelnianie, zwiększając bezpieczeństwo. Pozostałe opcje są nieprawidłowe, ponieważ Azure Blob Storage i Azure Cosmos DB nie są przeznaczone do bezpiecznego przechowywania kluczy kryptograficznych w sposób, jaki oferuje Key Vault. Użycie warstwy bezpłatnej Azure App Configuration nie spełnia wymagań bezpieczeństwa dla środowisk produkcyjnych ze względu na ograniczone funkcje i brak gwarancji SLA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana