Tijdens het configureren van een Azure-beleid in de Azure-portal, moet u een effect opnemen waarvoor een beheerde identiteit moet worden toegewezen. Welk effect vereist een beheerde identiteit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: DeployIfNotExist.
Waarom dit het antwoord is
Het DeployIfNotExist (DIN) effect vereist een beheerde identiteit omdat het beleid resources moet kunnen implementeren. Deze implementatie wordt uitgevoerd door de beheerde identiteit, die de benodigde machtigingen krijgt om acties uit te voeren, zoals het maken van resourcegroepen of het implementeren van Azure Resource Manager (ARM) sjablonen. Zonder een beheerde identiteit kan het beleid de vereiste implementatie niet uitvoeren. De andere opties zijn onjuist: AuditIfNotExist controleert alleen de conformiteit en vereist geen implementatie van resources, dus geen beheerde identiteit. Disabled schakelt het beleid uit, wat geen actie vereist. EnforceOPAConstraint is gerelateerd aan Azure Kubernetes Service (AKS) en Open Policy Agent (OPA) Gatekeeper, en hoewel het beleidsacties afdwingt, is het geen direct Azure Policy effect dat een beheerde identiteit vereist voor resource-implementatie op dezelfde manier als DIN.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig