你有 100 台启用了 Azure Defender 的虚拟机,并计划使用 Azure Resource Manager 模板将漏洞扫描程序扩展部署到每台虚拟机。你应在部署代码中包含哪两个值?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 工作区 ID, 系统分配的托管标识.
为什么这是答案
要将漏洞扫描程序扩展部署到虚拟机,你需要指定一个工作区 ID,以便将扫描结果发送到 Log Analytics 工作区进行存储和分析。此外,漏洞扫描程序扩展需要身份验证才能与 Azure 服务交互,系统分配的托管标识为虚拟机提供了一个自动管理的身份,可以用于授权访问资源,而无需手动管理凭据。用户分配的托管标识虽然也是一种托管标识,但它需要单独创建和管理,对于大规模部署而言,系统分配的托管标识更为便捷。Azure AD ID、Key Vault 托管存储账户密钥和主共享密钥与漏洞扫描程序扩展的部署和身份验证机制不直接相关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡