Está creando una aplicación web de comercio electrónico y planea usar Azure Key Vault para que la autenticación de App Service con Azure AD proteja los inicios de sesión. ¿Qué debe habilitar en la aplicación web de comercio electrónico para permitirle acceder a Key Vault de forma segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Managed Service Identity (MSI)..
Por qué esta es la respuesta
Habilitar Managed Service Identity (MSI) es la forma más segura y recomendada para que una aplicación de Azure, como una aplicación web de App Service, acceda a otros recursos de Azure, como Azure Key Vault. MSI proporciona una identidad administrada automáticamente en Azure AD para la aplicación, eliminando la necesidad de administrar credenciales manualmente. La aplicación puede usar esta identidad para autenticarse en Key Vault y recuperar secretos. Ejecutar el comando az keyvault secret es una operación de CLI para administrar secretos, no un mecanismo de autenticación para una aplicación. Habilitar Azure AD Connect sincroniza identidades entre un directorio local y Azure AD, lo cual no es relevante para la autenticación de una aplicación de App Service a Key Vault. Crear un service principal de Azure AD es una opción, pero requiere la gestión manual de secretos o certificados para la autenticación, lo cual es menos seguro y más complejo que usar MSI.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta