Ein lokaler Server1 hostet eine ASP.NET-Anwendung App1 unter IIS. Sie planen, App1 zu containerisieren und in Azure App Service bereitzustellen; das Container-Image wird in einer Azure Container Registry namens ACR1 gespeichert. Mit dem App Containerization-Tool von Azure Migrate müssen Sie dem Tool die minimal erforderlichen Berechtigungen erteilen, um das Image nach ACR1 zu pushen. Welchen Anmeldeinformationstyp sollte das Tool verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: einen Microsoft Entra-Dienstprinzipal.
Warum dies die Antwort ist
Ein Microsoft Entra-Dienstprinzipal ist die empfohlene und sicherste Methode, um Azure-Ressourcen programmgesteuert oder über Tools wie Azure Migrate App Containerization Zugriff zu gewähren. Er ermöglicht die Zuweisung spezifischer Berechtigungen (z. B. AcrPush für ACR1), ohne dass persönliche Benutzerkonten oder Administratoranmeldeinformationen verwendet werden müssen. Eine verwaltete Identität ist für Azure-Ressourcen gedacht, die sich bei anderen Azure-Diensten authentifizieren müssen, nicht für lokale Tools. Das Administratorbenutzerkonto von ACR1 sollte aus Sicherheitsgründen deaktiviert werden, da es umfassende Berechtigungen bietet und nicht für automatisierte Prozesse empfohlen wird. Ein Microsoft Entra-Benutzerkonto ist zwar funktionsfähig, aber weniger ideal für automatisierte Aufgaben, da es an eine Person gebunden ist und möglicherweise interaktive Anmeldungen erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich