Wdrażasz aplikację serwerową na Windows Server 2019 Server Core. Utworzyłeś Azure Key Vault i zapisałeś w nim sekret. Aby zabezpieczyć sekrety API dla integracji z zewnętrznymi dostawcami za pomocą Key Vault, które trzy działania należy wykonać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj RBAC dla Key Vault., Zmodyfikuj aplikację, aby uzyskać dostęp do Key Vault., Wdróż maszynę wirtualną, która używa tożsamości zarządzanej przypisanej przez system (system-assigned managed identity)..
Dlaczego to jest odpowiedź
Aby bezpiecznie uzyskać dostęp do sekretów z Azure Key Vault, należy wykonać trzy kluczowe kroki. Po pierwsze, należy wdrożyć maszynę wirtualną z tożsamością zarządzaną przypisaną przez system. Ta tożsamość zapewnia bezpieczny sposób uwierzytelniania w usługach Azure bez konieczności zarządzania poświadczeniami. Po drugie, należy zmodyfikować aplikację, aby używała tej tożsamości zarządzanej do programowego dostępu do Key Vault. Po trzecie, należy skonfigurować kontrolę dostępu opartą na rolach (RBAC) dla Key Vault, aby nadać tożsamości zarządzanej maszyny wirtualnej minimalne niezbędne uprawnienia do odczytu sekretów. Konfiguracja polityki dostępu Key Vault jest starszą metodą i RBAC jest preferowane. Wdrożenie rozszerzenia Azure DSC nie jest bezpośrednio związane z bezpiecznym dostępem aplikacji do sekretów w Key Vault.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana