Las máquinas virtuales ejecutan código que necesita acceso a los recursos de un grupo de recursos de Azure. Usted otorgó a la VM una identidad administrada asignada por el sistema en Resource Manager. Para obtener un token de acceso que utilice la identidad administrada de la VM, ¿qué dos acciones debe realizar? (Cada respuesta correcta es parte de la solución).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Desde el código de la VM, llame a Azure Resource Manager usando un token de acceso., Use PowerShell en la VM para hacer una solicitud al endpoint local de managed identity for Azure resources..
Por qué esta es la respuesta
Para que una VM con una identidad administrada asignada por el sistema acceda a los recursos, primero debe obtener un token de acceso. La VM lo hace realizando una solicitud HTTP GET al endpoint local de Managed Identity for Azure Resources (IMDS) en http://169.254.169.254/metadata/identity/oauth2/token. Esta solicitud se puede hacer directamente desde el código de la VM o mediante herramientas como PowerShell o cURL dentro de la VM. Una vez obtenido el token de acceso, el código de la VM lo utiliza para autenticarse en Azure Resource Manager y acceder a los recursos autorizados. Las opciones incorrectas son: Usar PowerShell en una máquina remota no funcionará porque el endpoint de identidad administrada es local para la VM. Un token SAS (Shared Access Signature) no se utiliza para autenticar una identidad administrada en Azure Resource Manager; los tokens de acceso OAuth 2.0 son los que se usan para este propósito. Generar un token SAS de delegación de usuario es para acceder a recursos de almacenamiento, no para autenticar la VM en Resource Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta