Je hebt een Azure Key Vault genaamd KV1 en drie webservers waarop je een applicatie genaamd App1 gaat implementeren. Wat moet je in de oplossing opnemen om App1 een secret uit KV1 te laten ophalen, terwijl het aantal toegekende machtigingen wordt geminimaliseerd en het principe van least privilege wordt gevolgd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een door de gebruiker toegewezen beheerde identiteit (user-assigned managed identity).
Waarom dit het antwoord is
Een door de gebruiker toegewezen beheerde identiteit (user-assigned managed identity) is de beste keuze omdat deze kan worden toegewezen aan meerdere Azure-resources (in dit geval de drie webservers) en onafhankelijk van de levenscyclus van die resources kan bestaan. Dit minimaliseert het aantal toegekende machtigingen, aangezien u de identiteit slechts één keer hoeft te configureren met toegang tot de Key Vault, en deze vervolgens aan alle webservers kunt koppelen. Een door het systeem toegewezen beheerde identiteit (system-assigned managed identity) is gekoppeld aan één resource en wordt verwijderd wanneer die resource wordt verwijderd, wat minder schaalbaar is voor meerdere servers. Een Role-based access control (RBAC) machtiging is een methode om toegang te verlenen, maar de identiteit waaraan de RBAC-rol wordt toegekend, moet nog steeds worden gekozen. Een service principal is een oudere methode en minder veilig dan beheerde identiteiten, omdat deze handmatig beheerde referenties vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig