Вы управляете экземпляром Azure API Management (APIM) и вам необходимо централизовать два значения для политик: (1) несекретный базовый URL-адрес, используемый несколькими API, и (2) пароль базы данных, который меняется ежемесячно. Требования безопасности предписывают, что APIM не должен хранить пароль, а его смена не должна требовать каких-либо изменений в политике. Что вы должны сделать? (Выберите два)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте простое именованное значение для базового URL-адреса., Создайте именованное значение для пароля, поддерживаемое Key Vault, которое использует системное управляемое удостоверение APIM и идентификатор секрета без версии..
Почему это правильный ответ
Для несекретного базового URL-адреса, который используется несколькими API, простое именованное значение является наиболее подходящим решением. Оно обеспечивает централизованное управление и легкое обновление без дополнительных затрат или сложности. Для пароля базы данных, который меняется ежемесячно и не должен храниться в APIM, а также должен обновляться без изменения политик, именованное значение, поддерживаемое Key Vault, является правильным выбором. Использование системного управляемого удостоверения APIM для доступа к Key Vault обеспечивает безопасное извлечение секрета. Идентификатор секрета без версии гарантирует, что APIM всегда будет получать самую последнюю версию пароля из Key Vault при его обновлении, без необходимости изменения конфигурации APIM. Другие варианты не подходят: непосредственное ввод секрета в APIM нарушает требование не хранить его там. Хранение пароля в свойстве продукта или кодирование его в Base64 не обеспечивает необходимый уровень безопасности и гибкости для автоматического обновления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется