Sie erstellen eine E-Commerce-Web-App und planen, Azure Key Vault zu verwenden, damit die App Service-Authentifizierung mit Azure AD die Anmeldungen sichert. Was sollten Sie in der E-Commerce-Web-App aktivieren, damit sie sicher auf Key Vault zugreifen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Managed Service Identity (MSI)..
Warum dies die Antwort ist
Die Aktivierung von Managed Service Identity (MSI) für die E-Commerce-Web-App ist der sicherste und empfohlene Weg, um den Zugriff auf Azure Key Vault zu ermöglichen. MSI weist der App eine Identität in Azure AD zu, die dann zur Authentifizierung bei Key Vault verwendet werden kann, ohne dass Anmeldeinformationen im Code oder in Konfigurationsdateien gespeichert werden müssen. Dies minimiert das Risiko der Offenlegung von Geheimnissen. Der Befehl "az keyvault secret" ist ein CLI-Befehl zur Verwaltung von Geheimnissen, nicht zur Authentifizierung einer App. Azure AD Connect synchronisiert lokale AD-Identitäten mit Azure AD, was für die App-Authentifizierung nicht direkt relevant ist. Das Erstellen eines Azure AD-Dienstprinzipals wäre eine Alternative, erfordert aber die manuelle Verwaltung von Geheimnissen oder Zertifikaten für den Dienstprinzipal, was weniger sicher und aufwendiger ist als MSI.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich