Você precisa fornecer à VM1 acesso seguro a um banco de dados no SQL1 usando um usuário de banco de dados contido. Qual ação você deve realizar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar uma identidade gerenciada na VM1..
Por que esta é a resposta
Para fornecer acesso seguro à VM1 a um banco de dados no SQL1 usando um usuário de banco de dados contido, você deve habilitar uma identidade gerenciada (Managed Identity) na VM1. As identidades gerenciadas fornecem uma identidade para serviços do Azure no Azure Active Directory, eliminando a necessidade de gerenciar credenciais diretamente no código ou em arquivos de configuração. A VM1 pode então usar essa identidade para se autenticar no SQL1. Criar um segredo ou uma chave no KV1 (Azure Key Vault) seria útil para armazenar credenciais ou chaves criptográficas, mas a VM ainda precisaria de uma maneira segura de acessar o Key Vault e usar essas credenciais, o que as identidades gerenciadas resolvem de forma mais elegante para a autenticação de serviço para serviço. Configurar um service endpoint no SQL1 aprimora a segurança da rede, direcionando o tráfego diretamente pela rede de backbone do Azure, mas não resolve o problema de autenticação da VM1 no banco de dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão