您管理一個 Azure API Management (APIM) 實例,需要集中管理兩個用於策略的值:(1) 多個 API 使用的非機密基礎 URL,以及 (2) 每月輪換的資料庫密碼。安全規定 APIM 不得儲存密碼,且輪換不應需要任何策略變更。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為基礎 URL 建立一個普通的命名值。, 為密碼建立一個 Key Vault 支援的命名值,該值使用 APIM 系統指派的受管身分識別和無版本密碼識別碼。.
為什麼這是答案
對於非機密的基礎 URL,建立一個普通的命名值是最佳選擇,因為它提供了集中管理和重複使用的便利,且不需要額外的安全措施。 對於資料庫密碼,由於安全規定不允許 APIM 儲存密碼,且輪換不應導致策略變更,因此建立一個 Key Vault 支援的命名值是正確的。使用 APIM 系統指派的受管身分識別可確保 APIM 安全地存取 Key Vault,而無版本密碼識別碼則允許密碼在 Key Vault 中輪換後,APIM 策略無需修改即可自動使用最新版本。 將密碼儲存在產品屬性中不符合安全規定,因為 APIM 不應直接儲存密碼。將密碼進行 Base64 編碼並儲存為普通命名值並不能提供足夠的安全性,因為 Base64 編碼不是加密,容易被解碼。為密碼建立一個機密命名值並直接在 APIM 中輸入,違反了 APIM 不得儲存密碼的規定。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡