Vous avez une application web Azure et plusieurs applications Azure Function qui doivent charger des secrets (chaînes de connexion, certificats) depuis Azure Key Vault. Les secrets ne doivent pas être stockés dans le code de l'application ou dans l'environnement, et vous souhaitez minimiser les modifications dans Azure AD. Quelle approche devriez-vous utiliser pour accéder à Key Vault depuis les applications ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une identité managée affectée par l'utilisateur unique avec l'autorisation d'accéder à Key Vault et configurer chaque App Service pour utiliser cette identité managée..
Pourquoi c'est la réponse
La création d'une identité managée affectée par l'utilisateur unique est la meilleure approche. Elle permet de centraliser la gestion des autorisations d'accès à Key Vault et de l'appliquer facilement à plusieurs App Services sans dupliquer les configurations. Cela minimise les modifications dans Azure AD car une seule identité est gérée pour toutes les applications. Les identités managées affectées par le système sont spécifiques à chaque ressource, ce qui nécessiterait de configurer et de gérer des autorisations individuelles pour chaque App Service, augmentant la complexité. L'utilisation de principaux de service avec des secrets clients ou des certificats introduit la nécessité de gérer et de faire pivoter ces informations d'identification, ce qui est contraire à l'objectif de ne pas stocker de secrets dans le code ou l'environnement et ajoute une charge de gestion.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise