Un Server1 sur site héberge une application ASP.NET App1 sous IIS. Vous prévoyez de conteneuriser App1 et de la déployer sur Azure App Service ; l'image conteneur sera stockée dans un Azure Container Registry nommé ACR1. En utilisant l'outil App Containerization d'Azure Migrate, vous devez accorder à l'outil le privilège minimum nécessaire pour pousser l'image vers ACR1. Quel type d'informations d'identification l'outil doit-il utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un principal de service Microsoft Entra.
Pourquoi c'est la réponse
Un principal de service Microsoft Entra est le type d'informations d'identification recommandé pour les applications, les services ou les outils (comme l'outil de conteneurisation d'applications d'Azure Migrate) qui doivent s'authentifier auprès des ressources Azure. Il permet d'attribuer des autorisations spécifiques (privilège minimum) à l'outil pour pousser des images vers ACR1 sans utiliser de compte d'utilisateur interactif. Une identité managée est destinée aux ressources Azure s'authentifiant auprès d'autres services Azure, pas pour un outil s'exécutant en dehors d'Azure (comme l'outil de conteneurisation d'applications). Le compte d'utilisateur administrateur d'ACR1 est un compte hautement privilégié et ne doit pas être utilisé pour des applications ou des outils en raison du principe du moindre privilège. Un utilisateur Microsoft Entra est destiné aux utilisateurs humains et non aux applications ou services.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise