In de contoso.com-tenant heb je een App Service web-app App1 en een Key Vault KV1 met een wildcard-certificaat voor contoso.com. User1 is eigenaar van zowel App1 als KV1. Wat moet je als eerste doen om App1 te configureren voor het gebruik van het wildcard-certificaat dat is opgeslagen in KV1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs een beheerde gebruikersidentiteit toe aan App1..
Waarom dit het antwoord is
Om App1 toegang te geven tot KV1 en het certificaat, moet App1 een identiteit hebben die geautoriseerd kan worden. Een beheerde gebruikersidentiteit (user-assigned managed identity) is de beste eerste stap, omdat deze onafhankelijk van de levenscyclus van App1 kan bestaan en aan meerdere resources kan worden toegewezen. Na het toewijzen van de identiteit aan App1, moet deze identiteit vervolgens toestemming krijgen in KV1 via een toegangsbeleid of Azure RBAC. Het toewijzen van de Microsoft Azure App Service-principal aan een toegangsbeleid is onjuist omdat dit de service-principal van de hele App Service-dienst betreft, niet specifiek van jouw App1. Het configureren van KV1 voor RBAC is een optie voor autorisatie, maar het creëren van een identiteit voor App1 is de eerste vereiste stap. Het toewijzen van een toegangsbeleid aan User1 geeft User1 toegang, niet App1.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig