App1 adında bir Azure App Service web uygulaması dağıttınız ve API anahtarları, parolalar, sertifikalar ve anahtarlar içeren Vault1 adında bir Azure Key Vault oluşturdunuz. App1'e Vault1'e erişim izni vermeniz, otomatik kimlik bilgisi rotasyonunu desteklemeniz ve kodda kimlik bilgisi depolamaktan kaçınmanız gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: App1'e bir managed identity atayın..
Neden bu cevap
App1'e bir yönetilen kimlik (managed identity) atamak, Azure kaynaklarının kimlik bilgilerini kodda depolamadan veya manuel olarak yönetmeden diğer Azure hizmetlerine güvenli bir şekilde kimlik doğrulaması yapmasını sağlar. Bu, otomatik kimlik bilgisi rotasyonunu destekler ve güvenlik risklerini azaltır. Yönetilen kimlik atandıktan sonra, Vault1 üzerinde bu kimliğe uygun erişim izinleri (örneğin, "Get" ve "List" sırları için) verilir. Diğer seçenekler: App Service Authentication, kullanıcı kimlik doğrulamasını yönetir, ancak App1'in diğer Azure hizmetlerine erişimi için kimlik doğrulamasını sağlamaz. TLS/SSL binding, web uygulamasının güvenli iletişimini sağlar, ancak App1'in Key Vault'a erişimini yönetmez. Kendinden imzalı bir istemci sertifikası kullanmak, kimlik bilgilerini yönetme ve rotasyon yükünü artırır, bu da otomatik rotasyon gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez