U ontwikkelt een Azure Functions-app die activiteitenlogboeken voor een abonnement zal lezen. U wilt een authenticatieaanpak voor de functie-app die de administratieve overhead minimaliseert. Welke authenticatieoptie moet u aanbevelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: System-assigned managed identities.
Waarom dit het antwoord is
Systeemtoegewezen beheerde identiteiten (system-assigned managed identities) zijn de beste optie omdat ze automatisch worden gemaakt en beheerd door Azure, waardoor de administratieve overhead minimaal is. De identiteit is direct gekoppeld aan de functie-app en kan worden gebruikt om toegang te krijgen tot andere Azure-resources, zoals de activiteitenlogboeken, zonder dat u referenties handmatig hoeft te beheren of te roteren. Een enterprise application geregistreerd in Azure AD en een application registration in Azure AD vereisen handmatig beheer van clientgeheimen of certificaten, wat de administratieve overhead verhoogt. Shared access signatures (SAS) zijn bedoeld voor geautoriseerde toegang tot specifieke Azure Storage-resources en zijn niet geschikt voor het lezen van activiteitenlogboeken van een abonnement.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig