Вы развернули веб-приложение Azure App Service под названием App1 и создали Azure Key Vault под названием Vault1, содержащий ключи API, пароли, сертификаты и ключи. Вам необходимо предоставить App1 доступ к Vault1, поддерживать автоматическую ротацию учетных данных и избегать хранения учетных данных в коде. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Назначить управляемое удостоверение (managed identity) для App1..
Почему это правильный ответ
Назначение управляемого удостоверения (managed identity) для App1 — это правильное решение. Управляемые удостоверения позволяют службам Azure, таким как App Service, аутентифицироваться в других службах Azure (например, Key Vault) без необходимости управления учетными данными вручную. Это соответствует требованиям безопасности, исключая хранение учетных данных в коде и поддерживая автоматическую ротацию, поскольку Azure управляет жизненным циклом удостоверения. Включение App Service Authentication не предоставляет App1 доступ к Vault1; это для аутентификации пользователей в App1. Добавление привязки TLS/SSL обеспечивает безопасное соединение с App1, но не дает ему доступ к Vault1. Загрузка самоподписанного клиентского сертификата в Vault1 и настройка App1 на его использование требует ручного управления сертификатами и не обеспечивает автоматическую ротацию учетных данных, что противоречит требованиям.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется