Si prevede di distribuire un'applicazione (App1) su più macchine virtuali Azure, ora e in futuro. I requisiti per queste VM sono i seguenti: devono autenticarsi con Azure AD per accedere ad Azure Key Vault, Azure Logic Apps e un database Azure SQL; è necessario evitare di assegnare nuovi ruoli o credenziali ogni volta che vengono aggiunte nuove VM; i segreti e i certificati non devono essere archiviati sulle VM; e il sovraccarico della gestione delle identità deve essere ridotto al minimo. Quale tipo di identità è consigliabile utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un'identità gestita assegnata dall'utente.
Perché questa è la risposta
Un'identità gestita assegnata dall'utente è la scelta migliore perché può essere creata una volta e assegnata a più macchine virtuali, sia esistenti che future. Ciò riduce al minimo il sovraccarico di gestione delle identità, poiché non è necessario creare nuove identità o assegnare ruoli ogni volta che viene aggiunta una nuova VM. Inoltre, le identità gestite eliminano la necessità di archiviare segreti o certificati sulle VM, migliorando la sicurezza. Un'identità gestita assegnata dal sistema è specifica per una singola VM e non può essere riutilizzata. Le service principal con certificati o client secret richiedono la gestione manuale delle credenziali, il che è in conflitto con il requisito di evitare di archiviare segreti sulle VM e di ridurre al minimo il sovraccarico di gestione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta