Um Server1 local hospeda um aplicativo ASP.NET, o App1, no IIS. Você planeja conteinerizar o App1 e implantá-lo no Azure App Service; a imagem do contêiner será armazenada em um Azure Container Registry chamado ACR1. Usando a ferramenta App Containerization do Azure Migrate, você deve conceder à ferramenta o privilégio mínimo necessário para enviar a imagem para o ACR1. Qual tipo de credencial a ferramenta deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: um service principal do Microsoft Entra.
Por que esta é a resposta
Um service principal do Microsoft Entra (anteriormente Azure AD) é a credencial mais apropriada e de privilégio mínimo para a ferramenta Azure Migrate App Containerization enviar imagens para o Azure Container Registry (ACR). Ele permite que você conceda permissões específicas (como AcrPush para enviar imagens) ao aplicativo (a ferramenta Azure Migrate) sem usar credenciais de usuário. Uma identidade gerenciada não seria aplicável aqui, pois a ferramenta Azure Migrate App Containerization é uma ferramenta local e não um serviço do Azure que pode usar identidades gerenciadas. A conta de usuário administrador do ACR1 tem privilégios excessivos e não é recomendada para automação. Um usuário do Microsoft Entra também teria privilégios excessivos e não é o método preferido para acesso programático.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão