Hai una sottoscrizione Azure con risorse esistenti e prevedi di distribuire diverse macchine virtuali. Assegna identità gestite alle macchine virtuali in modo che ogni VM riceva solo i ruoli di cui ha bisogno, seguendo il principio del privilegio minimo. Qual è il numero minimo di identità gestite richieste?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 2.
Perché questa è la risposta
La risposta corretta è 2. Per aderire al principio del privilegio minimo, ogni macchina virtuale dovrebbe avere un'identità gestita separata (identità gestite assegnate dal sistema o dall'utente). Se le macchine virtuali hanno set di autorizzazioni diversi, è necessario un numero di identità gestite pari al numero di set di autorizzazioni distinti richiesti. Ad esempio, se due VM necessitano di autorizzazioni diverse, saranno necessarie due identità gestite. Se tutte le VM avessero bisogno delle stesse autorizzazioni, sarebbe sufficiente una sola identità gestita assegnata dall'utente, ma il testo indica "solo i ruoli di cui ha bisogno", suggerendo che le esigenze potrebbero variare. Un'unica identità gestita per tutte le VM (opzione 1) violerebbe il principio del privilegio minimo se le VM hanno esigenze di accesso diverse. Le opzioni 3 e 4 sarebbero necessarie solo se ci fossero più di due set distinti di requisiti di autorizzazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta