Będziesz wdrażać aplikację (App1) na wielu maszynach wirtualnych platformy Azure teraz i w przyszłości. Wymagania dotyczące tych maszyn wirtualnych są następujące: muszą one uwierzytelniać się w usłudze Azure AD, aby uzyskać dostęp do usług Azure Key Vault, Azure Logic Apps i Azure SQL Database; musisz unikać przypisywania nowych ról lub poświadczeń za każdym razem, gdy dodawane są nowe maszyny wirtualne; wpisy tajne i certyfikaty nie mogą być przechowywane na maszynach wirtualnych; a narzut związany z zarządzaniem tożsamością powinien być zminimalizowany. Jakiego typu tożsamości należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: tożsamość zarządzana przypisana przez użytkownika.
Dlaczego to jest odpowiedź
Tożsamość zarządzana przypisana przez użytkownika (User-assigned managed identity) jest prawidłowym wyborem, ponieważ można ją utworzyć raz i przypisać do wielu maszyn wirtualnych, zarówno istniejących, jak i przyszłych. Spełnia to wymaganie unikania przypisywania nowych ról lub poświadczeń za każdym razem, gdy dodawane są nowe maszyny wirtualne. Dodatkowo, tożsamości zarządzane automatycznie zarządzają cyklem życia poświadczeń, eliminując potrzebę przechowywania wpisów tajnych i certyfikatów na maszynach wirtualnych oraz minimalizując narzut zarządzania. Tożsamość zarządzana przypisana przez system (System-assigned managed identity) jest tworzona i zarządzana dla pojedynczego zasobu, co nie spełnia wymogu użycia na wielu maszynach wirtualnych bez ponownego przypisywania. Jednostki usługi (Service principal) wymagają ręcznego zarządzania poświadczeniami (kluczami tajnymi klienta lub certyfikatami), co zwiększa narzut zarządzania i ryzyko bezpieczeństwa, niezgodnie z wymaganiami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana