Tiene un Azure Key Vault llamado KV1 y tres servidores web donde implementará una aplicación llamada App1. Para permitir que App1 recupere un secreto de KV1, minimizando la cantidad de concesiones de permisos y siguiendo el principio de privilegio mínimo, ¿qué debería incluir en la solución?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Una identidad administrada asignada por el usuario.
Por qué esta es la respuesta
Una identidad administrada asignada por el usuario (UAMI) es la opción más adecuada porque permite crear una identidad una sola vez y asignarla a múltiples recursos de Azure, como sus tres servidores web. Esto minimiza la cantidad de concesiones de permisos, ya que solo necesita configurar el acceso de la UAMI a Key Vault una vez, en lugar de para cada servidor individualmente. También adhiere al principio de privilegio mínimo al proporcionar una identidad específica para la aplicación que puede ser controlada con precisión. Un permiso de control de acceso basado en roles (RBAC) es un mecanismo para asignar permisos, pero no es la identidad en sí misma. Una identidad administrada asignada por el sistema se crea y gestiona automáticamente por Azure para un recurso específico, lo que significaría una identidad por cada servidor web, aumentando la gestión de permisos. Un service principal es una identidad de aplicación que requiere una gestión manual de credenciales, lo cual es menos seguro y más complejo que una identidad administrada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta