Você implantará um aplicativo (App1) em várias máquinas virtuais do Azure agora e no futuro. Requisitos para essas VMs: elas devem se autenticar no Azure AD para acessar um Azure Key Vault, Azure Logic Apps e um Banco de Dados SQL do Azure; você deve evitar atribuir novas funções ou credenciais cada vez que novas VMs forem adicionadas; segredos e certificados não devem ser armazenados nas VMs; e a sobrecarga de gerenciamento de identidade deve ser minimizada. Que tipo de identidade você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma identidade gerenciada atribuída ao usuário.
Por que esta é a resposta
Uma identidade gerenciada atribuída ao usuário é a melhor escolha porque pode ser criada uma vez e atribuída a várias VMs, incluindo futuras, sem a necessidade de reconfigurar ou atribuir novas funções a cada VM. Ela permite que as VMs se autentiquem no Azure AD e acessem os recursos especificados (Key Vault, Logic Apps, SQL Database) sem armazenar credenciais nas VMs, minimizando a sobrecarga de gerenciamento. As identidades gerenciadas atribuídas ao sistema são vinculadas ao ciclo de vida de uma única VM, o que seria ineficiente para várias VMs e futuras adições. Service principals com certificados ou segredos de cliente exigem gerenciamento manual desses segredos/certificados, o que vai contra o requisito de evitar o armazenamento de segredos nas VMs e minimizar a sobrecarga de gerenciamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão