Bir Azure API Management (APIM) örneğini yönetiyorsunuz ve ilkeleri için iki değeri merkezileştirmeniz gerekiyor: (1) birden çok API tarafından kullanılan gizli olmayan bir temel URL ve (2) aylık olarak değişen bir veritabanı parolası. Güvenlik gereksinimleri, APIM'in parolayı depolamaması gerektiğini ve parola rotasyonunun herhangi bir ilke değişikliği gerektirmemesi gerektiğini belirtiyor. Ne yapmalısınız? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Temel URL için düz (plain) bir adlandırılmış değer oluşturun., APIM sistem tarafından atanan yönetilen kimliği ve sürüm içermeyen bir gizli tanımlayıcı kullanan, Key Vault destekli bir parola için adlandırılmış değer oluşturun..
Neden bu cevap
Temel URL için düz bir adlandırılmış değer oluşturmak doğrudur çünkü bu değer gizli değildir ve birden çok API tarafından kullanılabilir, bu da merkezi yönetimi kolaylaştırır. Parola için Key Vault destekli bir adlandırılmış değer oluşturmak da doğrudur. Bu yaklaşım, parolanın APIM'de depolanmamasını sağlar, güvenlik gereksinimini karşılar ve Key Vault'taki parola döndürüldüğünde APIM ilkesinde herhangi bir değişiklik yapılmasına gerek kalmaz. APIM'in sistem tarafından atanan yönetilen kimliği, Key Vault'a güvenli bir şekilde erişmesini sağlar. Sürüm içermeyen gizli tanımlayıcı kullanmak, parolanın Key Vault'ta güncellenmesi durumunda APIM ilkesinde değişiklik yapma ihtiyacını ortadan kaldırır. Parola için doğrudan APIM'e değer girmek veya bir ürün özelliğinde saklamak, güvenlik gereksinimlerini ihlal eder ve parola rotasyonunda ilke değişikliği gerektirir. Parolayı Base64 ile kodlamak, şifreleme sağlamaz ve yalnızca kodlanmış bir düz metin olarak kalır, bu da güvenlik gereksinimlerini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez