Pool1 已加入 Azure AD DS 托管域 (contoso.com)。你将使用 Azure Automation runbook 扩展 Pool1,并且需要以最少的管理工作量授权 runbook。你应该配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Active Directory (Azure AD) 中的托管标识.
为什么这是答案
托管标识 (Managed Identity) 是 Azure AD 的一项功能,它为 Azure 服务提供了一个自动管理的身份,使其能够向支持 Azure AD 身份验证的服务进行身份验证,而无需在代码中管理凭据。对于扩展 Pool1 的 Azure Automation runbook,使用托管标识是最安全且管理工作量最少的方法,因为它可以直接被授予访问 Azure 资源的权限,而无需手动管理用户名和密码。 组托管服务账户 (gMSA) 主要用于域内服务账户,不适用于 Azure Automation runbook 访问 Azure AD 保护的资源。Connections 共享资源和 Run As 账户虽然可以在 Azure Automation 中存储凭据,但它们都需要手动管理或轮换凭据,增加了管理负担,且安全性不如托管标识。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡