Un Server1 locale ospita un'app ASP.NET, App1, sotto IIS. Si prevede di containerizzare App1 e di distribuirla ad Azure App Service; l'immagine del container verrà archiviata in un Azure Container Registry denominato ACR1. Utilizzando lo strumento di containerizzazione delle app di Azure Migrate, è necessario concedere allo strumento il privilegio minimo necessario per eseguire il push dell'immagine in ACR1. Quale tipo di credenziale dovrebbe utilizzare lo strumento?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una service principal di Microsoft Entra.
Perché questa è la risposta
Una service principal di Microsoft Entra è il metodo più appropriato e con privilegi minimi per consentire a un'applicazione o a uno strumento (come Azure Migrate) di autenticarsi e interagire con le risorse di Azure, come Azure Container Registry (ACR). Fornisce un'identità separata con autorizzazioni specifiche, migliorando la sicurezza e la gestione. Un'identità gestita è ottima per le risorse di Azure che si autenticano ad altre risorse di Azure, ma lo strumento Azure Migrate viene eseguito in un ambiente diverso e ha bisogno di una service principal per l'autenticazione. L'account utente amministratore di ACR1 ha privilegi eccessivi e non è consigliato per l'uso programmatico. Un utente di Microsoft Entra è destinato all'accesso interattivo da parte di persone, non da applicazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta