Je hebt een Logic App geïmplementeerd die een Azure Function (met een OpenAPI-definitie) aanroept, welke toegang heeft tot een Azure Blob Storage-account. Alle resources worden beschermd door Azure AD. De Logic App moet veilig toegang krijgen tot de Blob Storage en alle Azure AD-identiteiten moeten blijven bestaan, zelfs als de Logic App wordt verwijderd. Welke optie moet je kiezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een user-assigned managed identity aan en wijs role-based access controls toe..
Waarom dit het antwoord is
Een user-assigned managed identity is de juiste keuze omdat deze onafhankelijk is van de levenscyclus van een specifieke Azure-resource, zoals de Logic App. Dit betekent dat de identiteit en de bijbehorende Azure AD-identiteiten blijven bestaan, zelfs als de Logic App wordt verwijderd, wat voldoet aan de vereiste. Door vervolgens role-based access controls (RBAC) toe te wijzen aan deze identiteit, krijgt de Logic App via de user-assigned managed identity veilige en minimale toegang tot het Azure Blob Storage-account. Een system-assigned managed identity is gekoppeld aan de levenscyclus van de resource en zou worden verwijderd met de Logic App. Aangepaste Azure AD-rollen zijn voor het definiëren van permissies, niet voor identiteitsbeheer. Azure Key Vault met clientcertificaten is een complexere oplossing dan nodig voor dit scenario en voegt extra beheer overhead toe.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig