Windows Server 2019 Server Core üzerinde bir sunucu uygulaması dağıtıyorsunuz. Bir Azure Key Vault oluşturdunuz ve bir sır depoladınız. Key Vault'u kullanarak üçüncü taraf entegrasyonları için API sırlarını güvence altına almak amacıyla hangi üç eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Key Vault için RBAC yapılandırın., Key Vault'a erişmek için uygulamayı değiştirin., Sistem tarafından atanan yönetilen kimlik kullanan bir sanal makine dağıtın..
Neden bu cevap
Üçüncü taraf entegrasyonları için API sırlarını güvenli hale getirmek amacıyla, öncelikle uygulamanızın Key Vault'a erişebilmesi için bir kimlik atamanız gerekir. "Sistem tarafından atanan yönetilen kimlik kullanan bir sanal makine dağıtın" seçeneği, uygulamanızın çalıştığı sanal makineye otomatik olarak bir Azure AD kimliği atayarak bu kimlik doğrulama sürecini basitleştirir. İkinci olarak, bu kimliğin Key Vault'taki sırlara erişim yetkisi olması gerekir. "Key Vault için RBAC yapılandırın" seçeneği, yönetilen kimliğe Key Vault'taki sırları okuma izni veren rol tabanlı erişim kontrolü (RBAC) atamanızı sağlar. Son olarak, uygulamanızın Key Vault'tan sırları programlı olarak alabilmesi için kodunda değişiklik yapılması gerekmektedir. "Key Vault'a erişmek için uygulamayı değiştirin" seçeneği, uygulamanızın Azure SDK'sını kullanarak Key Vault'a bağlanmasını ve sırrı almasını ifade eder. "Bir Key Vault erişim politikası yapılandırın" seçeneği, RBAC'ye alternatif bir erişim kontrol yöntemidir ancak modern Azure uygulamalarında RBAC tercih edilir. "Bir Azure Desired State Configuration (DSC) uzantısı dağıtın" seçeneği, sunucu yapılandırmasını yönetmek için kullanılır ve Key Vault'tan sırları güvenli bir şekilde almakla doğrudan ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez