Hai un Azure Key Vault chiamato KV1 e tre server web su cui distribuirai un'applicazione chiamata App1. Per consentire ad App1 di recuperare un segreto da KV1 minimizzando il numero di concessioni di permessi e seguendo il principio del privilegio minimo, cosa dovresti includere nella soluzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un'identità gestita assegnata dall'utente (user-assigned managed identity).
Perché questa è la risposta
Un'identità gestita assegnata dall'utente (user-assigned managed identity) è la scelta migliore perché può essere creata una volta e assegnata a più risorse Azure (i tre server web). Questo minimizza il numero di concessioni di permessi, poiché è sufficiente concedere all'identità gestita l'accesso a KV1 una sola volta. Le identità gestite assegnate dal sistema sono legate al ciclo di vita di una singola risorsa, quindi ne sarebbero necessarie tre, una per ogni server web, aumentando il numero di permessi da gestire. Una service principal richiede la gestione manuale delle credenziali, il che non è l'obiettivo delle identità gestite. Un permesso RBAC è il meccanismo per concedere l'accesso, ma non è l'identità che richiede l'accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta