Ihr Unternehmen hostet eine Azure-API, die sich bei anderen Azure-Ressourcen authentifizieren muss. Anforderungen: Jeder API-Aufruf muss authentifiziert werden, und API-Aufrufer dürfen keine Anmeldeinformationen an die API senden. Welcher Authentifizierungsmechanismus erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Managed identity.
Warum dies die Antwort ist
Managed Identity ist die korrekte Wahl, da sie Azure-Diensten eine Identität in Azure Active Directory (AAD) zuweist, ohne dass Entwickler Anmeldeinformationen im Code verwalten müssen. Die API kann diese Identität dann verwenden, um sich bei anderen Azure-Ressourcen (wie Key Vault, Storage Accounts oder Datenbanken) zu authentifizieren, ohne dass der Aufrufer Anmeldeinformationen an die API senden muss. Dies erfüllt die Anforderung, dass jeder API-Aufruf authentifiziert werden muss und keine Anmeldeinformationen vom Aufrufer gesendet werden dürfen. Basic-Authentifizierung würde die Übertragung von Anmeldeinformationen (Benutzername/Passwort) erfordern. Anonyme Authentifizierung würde keine Authentifizierung durchsetzen. Client-Zertifikate erfordern, dass der Aufrufer ein Zertifikat bereitstellt, was ebenfalls eine Form von Anmeldeinformationen ist, die gesendet werden müssen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich