Si usano modelli Bicep per distribuire siti web e Azure SQL e si automatizzeranno le distribuzioni con Azure Pipelines usando un agente self-hosted su due macchine virtuali. Per ridurre al minimo lo sforzo amministrativo, cosa si dovrebbe fare per prima cosa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una service principal..
Perché questa è la risposta
Per ridurre al minimo lo sforzo amministrativo e automatizzare le distribuzioni con Azure Pipelines su agenti self-hosted, è fondamentale stabilire un'identità sicura e gestibile per l'autenticazione. Una service principal (entità servizio) è la scelta migliore perché fornisce un'identità non interattiva per le applicazioni e i servizi, come Azure Pipelines, per accedere alle risorse di Azure. Questo permette agli agenti self-hosted di autenticarsi in modo programmatico e sicuro, senza richiedere credenziali utente interattive. Creare un account di Automazione di Azure non è l'azione più immediata per l'autenticazione delle pipeline, in quanto è più orientato all'esecuzione di runbook e all'automazione operativa. Creare un'identità gestita assegnata dall'utente o abilitare un'identità gestita assegnata dal sistema su ogni macchina virtuale sono opzioni valide per l'autenticazione delle risorse di Azure, ma sono più adatte per scenari in cui la risorsa stessa (ad esempio, una macchina virtuale) deve autenticarsi, piuttosto che un processo esterno come un pipeline che esegue distribuzioni su larga scala. La service principal offre una gestione più centralizzata e granulare dei permessi per le pipeline.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta