Je hebt een Azure Web App en meerdere Azure Function apps die geheimen (connection strings, certificaten) moeten laden vanuit Azure Key Vault. Geheimen mogen niet worden opgeslagen in app-code of de omgeving, en je wilt wijzigingen in Azure AD minimaliseren. Welke aanpak moet je gebruiken voor toegang tot Key Vault vanuit de apps?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak één door de gebruiker toegewezen Managed Identity aan met toestemming om toegang te krijgen tot Key Vault en configureer elke App Service om die Managed Identity te gebruiken..
Waarom dit het antwoord is
Een door de gebruiker toegewezen Managed Identity (UMIs) is de meest geschikte oplossing. UMI's kunnen worden gedeeld door meerdere Azure-resources (Web Apps en Function Apps in dit geval) en bieden een veilige, sleutelloze authenticatiemethode voor Key Vault. Dit minimaliseert wijzigingen in Azure AD, omdat u slechts één identiteit hoeft te beheren. Een Azure AD service principal met een client secret is minder veilig omdat het secret moet worden beheerd en geroteerd. Een door het systeem toegewezen Managed Identity (SMIs) is gekoppeld aan één resource en kan niet worden gedeeld, wat resulteert in meer beheer overhead. Meerdere service principals met certificaten zijn ook complexer te beheren en te roteren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig