您正在 Windows Server 2019 Server Core 上部署伺服器應用程式。您已建立 Azure Key Vault 並儲存了一個密碼。為了使用 Key Vault 保護第三方整合的 API 密碼,您應該執行哪三個動作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為金鑰保存庫設定 RBAC。, 修改應用程式以存取金鑰保存庫。, 部署使用系統指派受管識別的虛擬機器。.
為什麼這是答案
要安全地從 Windows Server 2019 Server Core 應用程式存取 Azure Key Vault 中的密碼,需要三個關鍵步驟。首先,您必須部署一個使用系統指派受管識別 (Managed Identity) 的虛擬機器。受管識別提供了一個自動管理的身份,應用程式可以使用它向 Azure AD 進行身份驗證,而無需管理任何憑證。接著,您需要為 Key Vault 設定 RBAC (Role-Based Access Control)。雖然存取原則 (Access Policies) 也能提供存取權限,但 RBAC 是更現代且粒度更細的授權機制,建議用於新的部署,它允許您精確控制哪些受管識別可以執行哪些操作。最後,您的應用程式必須修改以利用 Azure Key Vault SDK 或 REST API 來程式化地存取 Key Vault,使用其受管識別進行身份驗證並檢索密碼。部署 Azure Desired State Configuration (DSC) 擴充功能與此情境無關,因為它主要用於配置管理而非安全存取密碼。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡