Hai 100 macchine virtuali con Azure Defender abilitato e prevedi di distribuire l'estensione dello scanner di vulnerabilità a ogni VM utilizzando un modello di Azure Resource Manager. Quali due valori dovresti includere nel codice di distribuzione? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: l'ID dell'area di lavoro, l'identità gestita assegnata dal sistema.
Perché questa è la risposta
Per distribuire l'estensione dello scanner di vulnerabilità, sono necessari l'ID dell'area di lavoro di Log Analytics e un'identità gestita assegnata dal sistema. L'ID dell'area di lavoro è fondamentale per instradare i log e i dati di scansione all'area di lavoro Log Analytics corretta, dove Azure Defender elabora e analizza le vulnerabilità. L'identità gestita assegnata dal sistema fornisce all'estensione le autorizzazioni necessarie per interagire con i servizi Azure pertinenti, come la scrittura di dati nell'area di lavoro Log Analytics, senza la necessità di gestire credenziali manuali. L'identità gestita assegnata dall'utente non è la scelta predefinita per le estensioni di sicurezza e richiederebbe una configurazione aggiuntiva. L'ID di Azure AD e la chiave dell'account di archiviazione gestito di Key Vault non sono direttamente richiesti per la distribuzione dell'estensione dello scanner di vulnerabilità. La chiave condivisa primaria non è un requisito per questa estensione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta