Zarządzasz instancją Azure API Management (APIM) i musisz scentralizować dwie wartości dla zasad: (1) niejawny bazowy adres URL używany przez wiele interfejsów API oraz (2) hasło do bazy danych, które zmienia się co miesiąc. Wymogi bezpieczeństwa nakazują, aby APIM nie przechowywał hasła, a jego rotacja nie wymagała żadnych zmian w zasadach. Co należy zrobić? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zwykłą nazwaną wartość dla bazowego adresu URL., Utwórz nazwaną wartość dla hasła, wspieraną przez Key Vault, która używa tożsamości zarządzanej przypisanej do systemu APIM i identyfikatora tajnego bez wersji..
Dlaczego to jest odpowiedź
Dla bazowego adresu URL, który jest stały i nie jest tajny, najlepszym rozwiązaniem jest utworzenie zwykłej nazwanej wartości. Umożliwia to scentralizowane zarządzanie i łatwe odwoływanie się do niego w zasadach. Dla hasła do bazy danych, które jest tajne i często rotowane, należy użyć nazwanej wartości wspieranej przez Azure Key Vault. Konfiguracja z tożsamością zarządzaną przypisaną do systemu APIM zapewnia bezpieczny dostęp do Key Vault bez przechowywania poświadczeń w APIM. Użycie identyfikatora tajnego bez wersji gwarantuje, że APIM zawsze pobierze najnowszą wersję hasła po jego rotacji w Key Vault, bez konieczności modyfikacji zasad. Pozostałe opcje są nieprawidłowe: Bezpośrednie wprowadzanie tajnej wartości hasła do APIM narusza wymóg bezpieczeństwa, aby APIM nie przechowywał hasła. Przechowywanie hasła we właściwości produktu jest mniej bezpieczne i trudniejsze w zarządzaniu rotacją niż Key Vault. Kodowanie hasła w Base64 nie zapewnia bezpieczeństwa, ponieważ jest to łatwo odwracalne kodowanie, a nie szyfrowanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana