Pool1 está associado a um domínio gerenciado do Azure AD DS (contoso.com). Você usará runbooks do Azure Automation para escalar o Pool1 e precisa autorizar os runbooks com o mínimo esforço administrativo. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma managed identity no Azure Active Directory (Azure AD).
Por que esta é a resposta
Uma managed identity (identidade gerenciada) no Azure AD é a solução mais eficiente e com menos sobrecarga administrativa para autorizar runbooks do Azure Automation a interagir com recursos do Azure. Ela permite que os runbooks se autentiquem no Azure AD sem a necessidade de gerenciar credenciais, como senhas ou chaves. A managed identity é automaticamente gerenciada pelo Azure e pode receber permissões de acesso diretamente nos recursos necessários, seguindo o princípio do menor privilégio. Uma group Managed Service Account (gMSA) é usada para serviços em máquinas virtuais dentro de um domínio Active Directory local ou Azure AD DS, não para autorizar runbooks do Azure Automation. Um recurso compartilhado Connections no Azure Automation é um tipo de ativo que armazena informações de conexão, mas não é um método de autenticação por si só. Uma Run As account (conta Executar como) é uma opção para autenticação, mas exige o gerenciamento manual de certificados e chaves, o que é mais complexo do que uma managed identity.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão