多选题 : 某公司计划采用阿里云ASM产品简化开发和运维工作,但对该产品在服务之间的双向TLS认证、授权和密钥管理不太了解,请问以下()是对ASM产品安全性的正确描述。
(A)支持以渐进方式实现mTLS双向认证,可以确保服务间通信以及最终用户与服务之间通信的安全
(B)双向TLS认证在实现过程中需要更改服务代码,可以为每个服务提供基于角色的强大身份认证机制,以实现跨集群、跨云端的交互操作
(C)借助lstio授权机制,ASM确保只能从经过严格身份认证和授权的服务端访问包含敏感数据的服务
(D)基于lstio的密钥管理系统,支持自动生成、分发、轮换与撤消密钥和证书
参考答案
继续答题:下一题
更多阿里云认证试题
- 1ASK集群是阿里云推出的无服务器Kubernetes容器服务,无需购买节点即可直接部署容器应用,无需对集群进行节点维护和容量规划,并且根据应用配置的CPU和内存资源量进行按需付费。ASK集群提供完善的Kubernetes兼容能力,同时降低了Kubernetes使用门槛。ASK集群中的()基于()运行在安全隔离的容器运行环境中。每个容器实例底层通过轻量级虚拟化安全沙箱技术完全强隔离,实例间互不影响。
- 2阿里云桌面相对于传统PC主要的优势包含哪些?
- 3RDS扩展的功能有哪些?
- 4对于混合云多活方案而言,首先需要的是基于混合云的基本架构,在解决企业在构建灾备系统的同时,应对业务扩展、扩容运维、成本、安全等多维度的问题进行处理分析,相比传统本地灾备或双活架构,混合云多活解决了()问题.
- 5对于数据库类型为MySQL的RDS实例,有以下哪些种连接方法
- 6小刘是某国企的系统运维员,该企业的业务网站www.abc.com搭建在阿里云,一天接到领导通知要在短时间进行IPV6的改造,要实IPV6和IPV4同时可以访问的效果,时间紧任务重,小刘参了阿里云IPV6改造的最佳实践决定采用IPV6SLB+IPV4ECS的方案进行改造,当小刘采购完IPV6SLB之后在修改DNS解析这一步以下()是正确的修改方法