No tenant contoso.com, você tem um aplicativo web do App Service, App1, e um Key Vault, KV1, contendo um certificado curinga para contoso.com. O User1 é o Proprietário (Owner) de App1 e KV1. O que você deve fazer primeiro para configurar o App1 para usar o certificado curinga armazenado no KV1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribua uma identidade de usuário gerenciada ao App1..
Por que esta é a resposta
Para que o App Service App1 possa acessar o certificado no Key Vault KV1, ele precisa de uma identidade autenticada. A atribuição de uma identidade gerenciada atribuída pelo sistema (ou pelo usuário) ao App1 é o primeiro passo crucial. Essa identidade permite que o App1 se autentique no Azure AD e, posteriormente, seja autorizado a acessar o Key Vault. As outras opções são incorretas porque: Criar uma política de acesso para o KV1 e atribuir o principal do Microsoft Azure App Service à política: O principal do App Service não é uma entidade que você atribui diretamente a uma política de acesso. Você atribui a identidade gerenciada do App Service. Configurar o KV1 para usar o sistema de autorização de controle de acesso baseado em função (RBAC): Embora o RBAC possa ser usado, a identidade gerenciada ainda é necessária para que o App1 possa ser um principal no RBAC. Além disso, o RBAC no Key Vault é uma configuração posterior à identidade. Criar uma política de acesso para o KV1 e atribuir a política ao User1: O User1 já é o Proprietário, mas o acesso é para o App1, não para o User1. O App1 precisa de sua própria identidade e permissões.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão