Sie verwenden Bicep-Vorlagen, um Websites und Azure SQL bereitzustellen, und werden Bereitstellungen mit Azure Pipelines unter Verwendung eines selbstgehosteten Agents auf zwei virtuellen Maschinen automatisieren. Was sollten Sie zuerst tun, um den administrativen Aufwand zu minimieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen Service Principal erstellen..
Warum dies die Antwort ist
Um den administrativen Aufwand zu minimieren und eine sichere, automatisierte Bereitstellung über Azure Pipelines mit selbstgehosteten Agents zu ermöglichen, ist die Erstellung eines Service Principals der erste und beste Schritt. Ein Service Principal bietet eine nicht-interaktive Möglichkeit für Azure Pipelines, sich bei Azure zu authentifizieren und Ressourcen bereitzustellen, ohne dass Benutzeranmeldeinformationen oder MFA erforderlich sind. Dies ist ideal für CI/CD-Pipelines. Ein Azure Automation-Konto ist für die Verwaltung und Automatisierung von Aufgaben innerhalb von Azure gedacht, nicht primär für die Authentifizierung von Pipelines. Eine benutzerseitig zugewiesene verwaltete Identität wäre zwar eine Option für die Authentifizierung, erfordert aber zusätzliche Konfiguration, um sie den selbstgehosteten Agents zuzuweisen, und ist nicht so direkt für die Pipeline-Authentifizierung konzipiert wie ein Service Principal. Die Aktivierung einer systemseitig zugewiesenen verwalteten Identität auf jeder VM würde die Identität an die VM binden, was für die Authentifizierung der Pipeline selbst nicht direkt nutzbar ist und ebenfalls eine komplexere Konfiguration erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich