Você está desenvolvendo um aplicativo web de e-commerce e planeja usar o Azure Key Vault para que a autenticação do App Service com o Azure AD proteja os logons. O que você deve habilitar no aplicativo web de e-commerce para permitir que ele acesse o Key Vault com segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Managed Service Identity (MSI)..
Por que esta é a resposta
Para que o Azure App Service acesse o Azure Key Vault de forma segura e sem a necessidade de gerenciar credenciais manualmente no código, você deve habilitar o Managed Service Identity (MSI), agora conhecido como Identidades Gerenciadas para Recursos do Azure. Isso concede uma identidade automaticamente gerenciada ao seu aplicativo, que pode ser autenticada no Azure AD e autorizada a acessar o Key Vault. As outras opções estão incorretas porque: O comando az keyvault secret é uma ferramenta de linha de comando para gerenciar segredos, não um mecanismo de autenticação para aplicativos. O Azure AD Connect sincroniza identidades entre o Active Directory local e o Azure AD, o que não é relevante para a autenticação de um App Service no Key Vault. Criar um service principal do Azure AD é uma alternativa para cenários onde identidades gerenciadas não são aplicáveis, mas exige o gerenciamento manual de credenciais, o que é menos seguro e mais complexo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão