Vous avez un Azure Key Vault nommé KV1 et trois serveurs web sur lesquels vous allez déployer une application nommée App1. Pour permettre à App1 de récupérer un secret de KV1 tout en minimisant le nombre d'octrois de permissions et en suivant le principe du moindre privilège, que devriez-vous inclure dans la solution ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une identité managée attribuée par l'utilisateur.
Pourquoi c'est la réponse
Une identité managée attribuée par l'utilisateur (User-Assigned Managed Identity) est la solution la plus appropriée. Elle permet de créer une identité unique et de l'assigner à plusieurs ressources Azure (vos trois serveurs web dans ce cas). Cela minimise le nombre d'octrois de permissions car vous n'avez qu'une seule identité à autoriser dans Key Vault, plutôt que trois identités distinctes. De plus, elle adhère au principe du moindre privilège en fournissant une identité spécifique pour l'application, sans nécessiter de secrets ou de clés gérés manuellement. Une permission RBAC seule ne spécifie pas l'identité qui accède. Une identité managée attribuée par le système est liée à une seule ressource et ne peut pas être partagée entre vos trois serveurs. Un principal de service nécessiterait la gestion manuelle de ses secrets, ce qui est moins sécurisé et plus complexe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise