Sie haben eine Azure App Service-Web-App namens App1 bereitgestellt und einen Azure Key Vault namens Vault1 erstellt, der API-Schlüssel, Passwörter, Zertifikate und Schlüssel enthält. Sie müssen App1 Zugriff auf Vault1 gewähren, die automatische Anmeldeinformationsrotation unterstützen und das Speichern von Anmeldeinformationen im Code vermeiden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: App1 eine verwaltete Identität zuweisen..
Warum dies die Antwort ist
Die Zuweisung einer verwalteten Identität (Managed Identity) zu App1 ist die korrekte Lösung. Verwaltete Identitäten bieten Azure-Diensten wie App Service eine automatisch verwaltete Identität in Azure Active Directory (Azure AD). Diese Identität kann dann verwendet werden, um sich bei anderen Azure-Diensten, wie Azure Key Vault, zu authentifizieren, ohne dass Anmeldeinformationen im Code gespeichert werden müssen. Dies unterstützt die automatische Rotation von Anmeldeinformationen, da Azure AD die Identität verwaltet. Das Aktivieren von App Service Authentication und das Zuweisen einer benutzerdefinierten RBAC-Rolle würde die Authentifizierung für Benutzer der App regeln, nicht aber die Authentifizierung der App selbst gegenüber dem Key Vault. Das Hinzufügen einer TLS/SSL-Bindung sichert die Kommunikation mit der Web-App, nicht den Zugriff der App auf den Key Vault. Das Hochladen eines selbstsignierten Client-Zertifikats und dessen Konfiguration würde zwar eine Authentifizierung ermöglichen, erfordert aber die manuelle Verwaltung des Zertifikats und dessen Rotation, was die automatische Rotation von Anmeldeinformationen nicht unterstützt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich