Vous avez déployé une Logic App qui appelle une Azure Function (avec une définition OpenAPI) qui accède à un compte de stockage Azure Blob. Toutes les ressources sont protégées par Azure AD. La Logic App doit accéder en toute sécurité au stockage Blob, et toutes les identités Azure AD doivent persister même si la Logic App est supprimée. Quelle option devriez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une identité managée affectée par l'utilisateur et attribuer des contrôles d'accès basés sur les rôles..
Pourquoi c'est la réponse
L'identité managée affectée par l'utilisateur est le bon choix car elle permet à la Logic App d'accéder en toute sécurité au stockage Blob via Azure AD. Contrairement à l'identité affectée par le système, l'identité affectée par l'utilisateur a un cycle de vie indépendant de la Logic App, ce qui signifie qu'elle persiste même si la Logic App est supprimée, répondant ainsi à l'exigence. L'attribution de contrôles d'accès basés sur les rôles (RBAC) garantit que l'identité managée dispose uniquement des autorisations nécessaires pour accéder au stockage Blob. Les rôles personnalisés Azure AD ne sont pas une identité et ne peuvent pas être attribués directement à une ressource pour l'authentification. Azure Key Vault avec un certificat client est une méthode d'authentification valide mais n'est pas la solution la plus simple ni la plus directe pour ce scénario par rapport aux identités managées. L'identité affectée par le système est liée au cycle de vie de la ressource et serait supprimée avec la Logic App, ne répondant pas à l'exigence de persistance.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise