Pool1 está unido a un dominio administrado de Azure AD DS (contoso.com). Utilizará runbooks de Azure Automation para escalar Pool1 y necesita autorizar los runbooks con el mínimo esfuerzo administrativo. ¿Qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una identidad administrada en Azure Active Directory (Azure AD).
Por qué esta es la respuesta
Una identidad administrada en Azure AD es la solución más sencilla para autorizar runbooks de Azure Automation. Permite que el runbook se autentique en Azure AD y acceda a recursos sin necesidad de almacenar credenciales directamente en el código o en la cuenta de Automation. Esto minimiza el esfuerzo administrativo al eliminar la gestión manual de credenciales. Una cuenta de servicio administrada de grupo (gMSA) se utiliza para servicios que se ejecutan en servidores unidos a un dominio, no para autorizar runbooks de Azure Automation directamente en Azure. Un recurso compartido de Conexiones en Azure Automation es para almacenar credenciales o configuraciones de conexión, pero no es un método de autorización en sí mismo. Una cuenta Run As en Azure Automation es una opción, pero requiere la gestión de un certificado o una contraseña, lo que aumenta la sobrecarga administrativa en comparación con una identidad administrada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta