Você implantou um Aplicativo Lógico que invoca uma Função do Azure (com uma definição OpenAPI) que acessa uma conta de armazenamento do Azure Blob. Todos os recursos são protegidos pelo Azure AD. O Aplicativo Lógico deve acessar o armazenamento de Blob com segurança, e quaisquer identidades do Azure AD devem persistir mesmo que o Aplicativo Lógico seja excluído. Qual opção você deve escolher?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma identidade gerenciada atribuída pelo usuário e atribua controles de acesso baseados em função..
Por que esta é a resposta
A identidade gerenciada atribuída pelo usuário é a escolha correta porque permite que a identidade persista independentemente do ciclo de vida do Aplicativo Lógico. Isso é crucial, pois a questão especifica que as identidades devem persistir mesmo se o Aplicativo Lógico for excluído. Ao atribuir controles de acesso baseados em função (RBAC), você concede à identidade gerenciada as permissões necessárias para acessar o armazenamento de Blob de forma segura. As identidades gerenciadas atribuídas ao sistema são vinculadas ao ciclo de vida do recurso e seriam excluídas junto com o Aplicativo Lógico, o que não atende ao requisito de persistência. Funções personalizadas do Azure AD não são o mecanismo correto para autenticação de recursos, e a emissão de certificados de cliente adiciona complexidade desnecessária e não é a abordagem padrão para autenticação entre serviços no Azure usando identidades gerenciadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão