你将立即并在将来在多台 Azure 虚拟机上部署应用程序 (App1)。这些 VM 的要求如下:它们必须通过 Azure AD 进行身份验证才能访问 Azure Key Vault、Azure Logic Apps 和 Azure SQL Database;每次添加新 VM 时,你必须避免分配新的角色或凭据;机密和证书不得存储在 VM 上;并且应最大限度地减少身份管理开销。你应该使用哪种类型的身份?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用户分配的托管身份.
为什么这是答案
用户分配的托管身份是正确答案,因为它满足了所有要求。它可以在多个 Azure VM 之间共享,无需为每个新 VM 分配新角色或凭据。机密和证书不会存储在 VM 上,并且 Azure AD 身份验证通过托管身份自动处理,从而最大限度地减少了身份管理开销。系统分配的托管身份与单个 VM 绑定,不符合在多个 VM 上共享的要求。配置为使用证书或客户端密钥的服务主体需要手动管理证书或密钥,这增加了
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡