Si prevede di utilizzare VM insights in Azure Monitor per monitorare 500 server Windows locali e di integrarli in Azure Arc utilizzando lo script del modello. Per soddisfare il principio del privilegio minimo e ridurre il lavoro amministrativo, cosa si dovrebbe creare per primo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una Microsoft Entra service principal..
Perché questa è la risposta
Per integrare i server locali in Azure Arc e monitorarli con VM insights, è necessario un modo sicuro e automatizzato per autenticarsi ad Azure. La creazione di una Microsoft Entra service principal (entità servizio) è il primo passo fondamentale perché fornisce un'identità per l'applicazione o il servizio (in questo caso, lo script di onboarding di Azure Arc) per accedere alle risorse di Azure con privilegi minimi. Questo si allinea al principio del privilegio minimo, poiché l'entità servizio può essere configurata con autorizzazioni specifiche solo per l'onboarding e il monitoraggio. Creare un account del servizio gestito di gruppo (gMSA) non è direttamente rilevante per l'autenticazione ad Azure per l'onboarding di Azure Arc. Generare una chiave di Log Analytics e scaricare l'ID dell'area di lavoro di Log Analytics sono passaggi successivi necessari per configurare VM insights, ma non sono il primo passo per l'autenticazione iniziale ad Azure per l'onboarding dei server.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta