您需要通过使用包含的数据库用户,为 VM1 提供对 SQL1 上数据库的安全访问。您应该执行哪项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 VM1 上启用托管标识。.
为什么这是答案
正确答案是“在 VM1 上启用托管标识”。托管标识(Managed Identities)允许 Azure 服务(如虚拟机 VM1)在不管理凭据的情况下向支持 Azure AD 身份验证的服务(如 Azure SQL 数据库 SQL1)进行身份验证。通过在 VM1 上启用系统分配的托管标识,VM1 获得了唯一的身份,然后可以在 SQL1 数据库中创建包含的数据库用户,并将此标识映射到该用户,从而实现安全访问。 选项“在 KV1 中创建密钥”和“在 KV1 中创建 Key”是重复的,并且不直接解决 VM1 访问 SQL1 数据库的身份验证问题。密钥保管库(Key Vault)用于存储和管理密钥、密码和证书,虽然可以用于存储数据库连接字符串中的凭据,但它没有提供 VM1 自动向 SQL1 验证身份的机制。 选项“在 SQL1 上配置服务终结点”是用于保护 Azure 服务(如存储账户或SQL数据库)的虚拟网络,使其只能从特定的虚拟网络或子网访问,这主要解决了网络安全问题,而不是身份验证问题。它不能让 VM1 自动获得访问 SQL1 的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡