Pobrano szablon usługi Azure Resource Manager na podstawie istniejącej maszyny wirtualnej w celu wdrożenia 100 maszyn wirtualnych. Należy zmodyfikować szablon tak, aby hasło administratora było odwoływane bez przechowywania go w postaci zwykłego tekstu. Co należy utworzyć, aby bezpiecznie przechowywać hasło?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Key Vault i zasady dostępu.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Azure Key Vault i zasady dostępu. Azure Key Vault to usługa przeznaczona do bezpiecznego przechowywania kluczy kryptograficznych, certyfikatów i wpisów tajnych, takich jak hasła. Zasady dostępu w Key Vault kontrolują, które podmioty (np. użytkownicy, aplikacje, tożsamości zarządzane) mogą uzyskiwać dostęp do przechowywanych wpisów tajnych i jakie operacje mogą na nich wykonywać. Dzięki temu hasło administratora może być odwoływane przez szablon ARM bez przechowywania go w postaci zwykłego tekstu w szablonie. Konto usługi Azure Storage i zasady dostępu nie są przeznaczone do bezpiecznego przechowywania wpisów tajnych w taki sposób, aby były łatwo dostępne dla szablonów ARM bez ryzyka ujawnienia. Recovery Services vault i zasady tworzenia kopii zapasowych służą do tworzenia kopii zapasowych i odzyskiwania danych, a nie do przechowywania haseł. Azure Active Directory (AD) Identity Protection i zasady platformy Azure koncentrują się na ochronie tożsamości i zarządzaniu zgodnością, a nie na bezpiecznym przechowywaniu haseł dla wdrożeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana