Wdrażasz api.contoso.com jako domenę niestandardową na punkcie końcowym Azure CDN Standard (Microsoft). Bezpieczeństwo korporacyjne wymaga użycia certyfikatu wydanego przez zatwierdzony urząd certyfikacji i zarządzania cyklem życia klucza prywatnego w usłudze Azure Key Vault, w tym ręcznej rotacji zgodnie z harmonogramem. Co należy skonfigurować dla protokołu HTTPS w domenie niestandardowej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Bring Your Own Certificate (BYOC) z certyfikatem przechowywanym w usłudze Azure Key Vault i włącz HTTPS dla domeny niestandardowej..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Bring Your Own Certificate (BYOC) z certyfikatem przechowywanym w usłudze Azure Key Vault i włączenie HTTPS dla domeny niestandardowej. Wymagania korporacyjne jasno określają użycie certyfikatu wydanego przez zatwierdzony urząd certyfikacji oraz zarządzanie cyklem życia klucza prywatnego w Azure Key Vault, w tym ręczną rotację. Opcja BYOC z Key Vault spełnia te kryteria, umożliwiając pełną kontrolę nad certyfikatem i jego cyklem życia. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie certyfikatu zarządzanego przez platformę Azure nie pozwala na ręczną rotację ani pełną kontrolę nad certyfikatem, co jest niezgodne z wymaganiami. Przesłanie pliku certyfikatu PFX bezpośrednio do punktu końcowego CDN bez użycia Key Vault nie spełnia wymogu zarządzania kluczem prywatnym w Key Vault. Zakończenie TLS tylko w źródle i wysyłanie HTTP między klientem a CDN jest niezgodne z wymaganiami bezpieczeństwa, które implikują szyfrowanie od klienta do brzegu sieci (CDN).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana