Virtuele machines voeren code uit die toegang nodig heeft tot resources in een Azure-resourcegroep. U hebt de VM een door het systeem toegewezen beheerde identiteit toegekend in Resource Manager. Welke twee acties moet u ondernemen om een toegangstoken te verkrijgen dat de beheerde identiteit van de VM gebruikt? (Elk correct antwoord maakt deel uit van de oplossing.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Roep vanuit de code op de VM Azure Resource Manager aan met behulp van een toegangstoken., Gebruik PowerShell op de VM om een verzoek te doen aan het lokale managed identity for Azure resources-eindpunt..
Waarom dit het antwoord is
Om een toegangstoken te verkrijgen met een door het systeem toegewezen beheerde identiteit, moet u eerst een verzoek indienen bij het lokale Managed Identity for Azure Resources-eindpunt op de VM zelf. Dit eindpunt is een REST-service die draait op de VM en die namens de VM een token aanvraagt bij Azure Active Directory. Zodra u dit token hebt, kunt u het gebruiken om Azure Resource Manager aan te roepen vanuit de code op de VM. De optie om PowerShell op een externe machine te gebruiken is onjuist, omdat het lokale eindpunt alleen toegankelijk is vanaf de VM zelf. Het aanroepen van Azure Resource Manager met een SAS-token of het genereren van een user delegation SAS-token is niet de juiste methode voor het gebruik van beheerde identiteiten; beheerde identiteiten vereisen een OAuth 2.0-toegangstoken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig