En el tenant contoso.com, tiene una aplicación web de App Service, App1, y un Key Vault, KV1, que contiene un certificado wildcard para contoso.com. User1 es propietario tanto de App1 como de KV1. ¿Qué debe hacer primero para configurar App1 para que use el certificado wildcard almacenado en KV1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asigne una identidad de usuario administrada a App1..
Por qué esta es la respuesta
Para que App1 pueda acceder a los secretos (como certificados) almacenados en KV1, App1 necesita una identidad para autenticarse con Key Vault. Asignar una identidad administrada asignada por el sistema o por el usuario a App1 es el primer paso fundamental. Esta identidad permitirá que App1 se autentique en Azure AD y, posteriormente, se le concedan permisos para acceder a KV1. Las otras opciones son incorrectas porque: Crear una política de acceso para KV1 y asignar el principal de Microsoft Azure App Service a la política no es posible directamente, ya que App Service no tiene un principal de servicio global único que se pueda asignar de esta manera para una aplicación específica. Cada instancia de App Service necesita su propia identidad. Configurar KV1 para usar RBAC es una opción válida para la autorización, pero no aborda la necesidad de autenticación de App1. Además, RBAC en Key Vault es un paso posterior a la asignación de una identidad. Crear una política de acceso para KV1 y asignarla a User1 no es correcto porque User1 es el propietario, no la aplicación. La aplicación necesita su propia identidad y permisos para acceder al certificado, no los permisos del usuario que la creó.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta