虚拟机运行的代码需要访问 Azure 资源组中的资源。您已在 Resource Manager 中向虚拟机授予系统分配的托管标识。要获取使用虚拟机托管标识的访问令牌,您应该执行哪两项操作?(每个正确答案都是解决方案的一部分。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从虚拟机上的代码中,使用访问令牌调用 Azure Resource Manager。, 在虚拟机上使用 PowerShell 向本地托管标识的 Azure 资源终结点发出请求。.
为什么这是答案
要获取访问令牌,您需要在虚拟机上向本地托管标识的 Azure 资源终结点发出请求。这通常通过 HTTP GET 请求完成,目标是特定的本地IP地址和端口,例如 http://169.254.169.254/metadata/identity/oauth2/token。此请求会返回一个访问令牌。获得访问令牌后,您的代码就可以使用此令牌来调用 Azure Resource Manager 或其他支持 Azure AD 身份验证的 Azure 服务,从而访问资源。 选项“在远程计算机上使用 PowerShell 向本地托管标识的 Azure 资源终结点发出请求”是错误的,因为托管标识终结点只能从运行该标识的虚拟机内部访问。 选项“从虚拟机上的代码中,使用 SAS 令牌调用 Azure Resource Manager”和“从虚拟机上的代码中,生成用户委托 SAS 令牌”是错误的,因为 SAS 令牌主要用于授权对存储账户中特定资源的访问,而不是用于通过托管标识对 Azure Resource Manager 进行身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡