您部署了一个名为 App1 的 Azure App Service Web 应用,并创建了一个名为 Vault1 的 Azure Key Vault,其中包含 API 密钥、密码、证书和密钥。您必须授予 App1 访问 Vault1 的权限,支持自动凭据轮换,并避免在代码中存储凭据。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 App1 分配托管标识。.
为什么这是答案
为 App1 分配托管标识是正确做法。托管标识为 Azure 服务(如 App Service)提供了自动管理的身份,使其能够向支持 Azure AD 身份验证的资源(如 Key Vault)进行身份验证,而无需在代码中管理凭据。这支持自动凭据轮换,因为 Azure 会自动处理令牌的生命周期。 其他选项不正确: 启用 App Service 身份验证(Easy Auth)主要用于验证用户身份,而不是授予应用程序访问其他 Azure 资源的权限。自定义 RBAC 角色本身不能解决凭据管理问题。 添加 TLS/SSL 绑定用于加密客户端和 Web 应用之间的通信,与 Web 应用访问 Key Vault 的权限无关。 上传自签名客户端证书到 Key Vault 并配置 App1 使用它,虽然可以用于身份验证,但需要手动管理证书的生命周期和轮换,不符合“自动凭据轮换”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡