在 VM1 上运行的服务需要使用 VM1 的身份来管理资源组 RG1 中的资源。您首先应该在 Azure 门户中执行什么操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Azure 门户中,修改 VM1 的托管标识设置.
为什么这是答案
正确答案是修改 VM1 的托管标识设置。VM1 上的服务需要使用 VM1 的身份来管理资源,这意味着需要为 VM1 启用并配置托管标识 (Managed Identity)。托管标识为 Azure 服务提供了自动管理的身份,无需在代码中管理凭据。启用托管标识后,VM1 就可以向 Azure AD 进行身份验证,并获得访问其他 Azure 资源的权限。 修改 RG1 的访问控制 (IAM) 设置是后续步骤,用于授予 VM1 的托管标识在 RG1 上执行操作的权限,但首先需要启用 VM1 的托管标识。修改 VM1 的访问控制 (IAM) 设置是错误的,因为这是为用户或服务主体授予对 VM1 本身的权限,而不是为 VM1 授予访问其他资源的权限。修改 RG1 的策略设置与身份验证和授权无关,而是用于强制执行资源组中的规则和标准。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡