Nel tenant contoso.com hai un'applicazione web di App Service, App1, e un Key Vault, KV1, contenente un certificato wildcard per contoso.com. User1 è il proprietario sia di App1 che di KV1. Qual è la prima cosa da fare per configurare App1 in modo che utilizzi il certificato wildcard memorizzato in KV1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare un'identità gestita dall'utente ad App1..
Perché questa è la risposta
Per consentire ad App1 di accedere al certificato in KV1, App1 necessita di un'identità. Assegnare un'identità gestita dall'utente (User-Assigned Managed Identity) ad App1 è il primo passo corretto perché fornisce un'identità autonoma che può essere gestita separatamente dal ciclo di vita di App1 e riutilizzata. Successivamente, questa identità verrà autorizzata ad accedere a KV1. Le altre opzioni sono errate perché: Creare un criterio di accesso per KV1 e assegnare il principal di Microsoft Azure App Service al criterio: Il principal di App Service è l'identità dell'applicazione stessa. Sebbene sia necessario un criterio di accesso, l'assegnazione di un'identità gestita è il primo passo per dotare l'app di un'identità che può essere autorizzata. Configurare KV1 per utilizzare il sistema di autorizzazione basato sul controllo degli accessi in base al ruolo (RBAC): Questo è un metodo di autorizzazione per KV1, ma non fornisce un'identità ad App1 per accedere a KV1. Creare un criterio di accesso per KV1 e assegnare il criterio a User1: User1 è il proprietario, ma l'applicazione (App1) è quella che deve accedere al certificato, non User1.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta