Un Server1 local aloja una aplicación ASP.NET, App1, bajo IIS. Planea contenerizar App1 e implementarla en Azure App Service; la imagen del contenedor se almacenará en un Azure Container Registry llamado ACR1. Usando la herramienta de contenerización de aplicaciones de Azure Migrate, debe otorgar a la herramienta el privilegio mínimo necesario para enviar la imagen a ACR1. ¿Qué tipo de credencial debe usar la herramienta?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un service principal de Microsoft Entra.
Por qué esta es la respuesta
Un service principal de Microsoft Entra es la opción más segura y de privilegio mínimo para que una aplicación o servicio (como la herramienta de contenerización de Azure Migrate) interactúe con recursos de Azure de forma programática. Permite asignar permisos específicos (como enviar imágenes a ACR1) sin usar credenciales de usuario interactivas. Una identidad administrada (Managed Identity) sería ideal si la herramienta se ejecutara en un servicio de Azure que la soportara, pero la herramienta de Azure Migrate se ejecuta localmente. La cuenta de usuario administrador de ACR1 otorga privilegios excesivos y no es una práctica recomendada para operaciones programáticas. Un usuario de Microsoft Entra es para interacción humana y también otorga demasiados permisos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta