Hai distribuito una Logic App che richiama una Funzione di Azure (con una definizione OpenAPI) la quale accede a un account di archiviazione Azure Blob. Tutte le risorse sono protette da Azure AD. La Logic App deve accedere in modo sicuro all'archiviazione Blob e tutte le identità di Azure AD devono persistere anche se la Logic App viene eliminata. Quale opzione dovresti scegliere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un'identità gestita assegnata dall'utente e assegna i controlli di accesso basati sui ruoli..
Perché questa è la risposta
Un'identità gestita assegnata dall'utente è la scelta corretta perché la sua durata di vita è indipendente dalla risorsa che la utilizza. Questo soddisfa il requisito che le identità di Azure AD persistano anche se la Logic App viene eliminata. Assegnare controlli di accesso basati sui ruoli (RBAC) a questa identità le consente di accedere in modo sicuro all'archiviazione Blob. Un ruolo personalizzato di Azure AD non è un'identità, ma una definizione di autorizzazioni. Creare un Azure Key Vault ed emettere un certificato client introduce complessità non necessarie e non risolve direttamente il problema dell'identità persistente per la Logic App. Un'identità gestita assegnata dal sistema è legata al ciclo di vita della risorsa (Logic App) e verrebbe eliminata con essa, violando il requisito di persistenza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta