Stai creando un'applicazione web di e-commerce e prevedi di utilizzare Azure Key Vault in modo che l'autenticazione di App Service con Azure AD protegga gli accessi. Cosa dovresti abilitare sull'applicazione web di e-commerce per consentirle di accedere a Key Vault in modo sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Managed Service Identity (MSI)..
Perché questa è la risposta
Abilitare Managed Service Identity (MSI) è la soluzione più sicura ed efficiente. MSI fornisce un'identità gestita automaticamente ad Azure App Service, consentendogli di autenticarsi con Azure Key Vault utilizzando le credenziali di Azure AD senza la necessità di gestire segreti o chiavi di autenticazione nel codice dell'applicazione. "Eseguire il comando az keyvault secret" è un comando CLI per interagire con Key Vault, non un meccanismo di autenticazione per un'applicazione. "Abilitare Azure AD Connect" sincronizza le identità tra Active Directory on-premise e Azure AD, ma non abilita l'accesso di un'applicazione a Key Vault. "Creare una service principal di Azure AD" è un'opzione, ma richiede la gestione manuale delle credenziali (client ID e client secret), che è meno sicura e più complessa rispetto a MSI.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta