Bir Azure Resource Manager şablonuyla çok katmanlı bir uygulama dağıtırken, dağıtımı gerçekleştiren kullanıcının uygulama tarafından kullanılan hesap kimlik bilgilerini ve bağlantı dizelerini görmesini hangi mekanizma engeller?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Key Vault.
Neden bu cevap
Azure Key Vault, hassas bilgileri (parolalar, bağlantı dizeleri, API anahtarları gibi) güvenli bir şekilde depolamak ve yönetmek için tasarlanmış bir hizmettir. ARM şablonlarıyla dağıtım yaparken, Key Vault'ta saklanan sırlar şablon aracılığıyla başvurulabilir, ancak dağıtımı yapan kullanıcı bu sırların gerçek değerlerini doğrudan göremez. Bu, güvenlik ve yetkilendirme prensiplerini destekler. Diğer seçenekler ise hassas bilgilerin doğrudan şablon içinde veya dağıtım sırasında okunabilir olacağı anlamına gelir, bu da güvenlik açığı oluşturur. Örneğin, bir Web.config veya appsettings.json dosyası genellikle uygulamanın kendisiyle birlikte dağıtılır ve içeriği erişilebilir olabilir. Azure Storage tablosu veya ARM parametre dosyası da sırları güvenli bir şekilde saklamak için tasarlanmamıştır ve yetkisiz erişime karşı Key Vault kadar koruma sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez