Je hebt 100 virtuele machines met Azure Defender ingeschakeld en bent van plan de vulnerability scanner-extensie op elke VM te implementeren met behulp van een Azure Resource Manager-sjabloon. Welke twee waarden moet je opnemen in de implementatiecode? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: de workspace ID, de door het systeem toegewezen beheerde identiteit.
Waarom dit het antwoord is
Voor het implementeren van de vulnerability scanner-extensie op VM's via een Azure Resource Manager (ARM)-sjabloon zijn de workspace ID en de door het systeem toegewezen beheerde identiteit essentieel. De workspace ID (Log Analytics workspace ID) is nodig om de scanresultaten en logs van de kwetsbaarheidsscan naar de juiste Log Analytics workspace te sturen voor analyse en monitoring. De door het systeem toegewezen beheerde identiteit (System-Assigned Managed Identity) geeft de VM de benodigde autorisatie om veilig te communiceren met andere Azure-services, zoals Azure Security Center (nu Microsoft Defender for Cloud) en de Log Analytics workspace, zonder dat er handmatig referenties hoeven te worden beheerd. De andere opties zijn niet correct: De door de gebruiker toegewezen beheerde identiteit kan ook worden gebruikt, maar de door het systeem toegewezen identiteit is vaak eenvoudiger voor dit specifieke scenario omdat deze direct aan de VM is gekoppeld. De Azure Active Directory (Azure AD) ID is de tenant-ID en is niet direct nodig voor de implementatie van de extensie zelf. De Key Vault beheerde opslagaccountkey en de primaire gedeelde sleutel zijn gerelateerd aan opslagaccounts en Key Vault, en zijn niet relevant voor de implementatie van deze specifieke VM-extensie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig