Вам необходимо защитить Azure Functions в соответствии с требованиями безопасности. Какие два действия следует предпринять? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить ключ RSA-HSM в Azure Key Vault и включить soft-delete и purge-protection., Создать экземпляр Azure App Configuration уровня Standard и назначить ему управляемое удостоверение Azure AD..
Почему это правильный ответ
Для защиты Azure Functions важно безопасно управлять ключами и конфигурацией. Хранение ключа RSA-HSM в Azure Key Vault с включенными soft-delete и purge-protection обеспечивает высокий уровень безопасности для криптографических ключей, предотвращая их случайное или злонамеренное удаление. Azure Key Vault — это специализированный сервис для хранения секретов, ключей и сертификатов. Создание экземпляра Azure App Configuration уровня Standard и назначение ему управляемого удостоверения Azure AD позволяет безопасно хранить и управлять конфигурациями приложений, используя встроенные механизмы аутентификации Azure AD без необходимости управления учетными данными. Хранение ключа RSA-HSM в Azure Blob Storage или Azure Cosmos DB не является рекомендуемой практикой, так как эти сервисы не предназначены для безопасного хранения криптографических ключей. Использование уровня Free для Azure App Configuration не обеспечивает всех необходимых функций безопасности и надежности, а регистрация нового субъекта-службы не является эквивалентом управляемого удостоверения для безопасного доступа к App Configuration.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется