Masz 100 maszyn wirtualnych z włączonym usługą Azure Defender i planujesz wdrożyć rozszerzenie skanera luk w zabezpieczeniach na każdej maszynie wirtualnej za pomocą szablonu Azure Resource Manager. Które dwie wartości należy uwzględnić w kodzie wdrożenia? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: identyfikator obszaru roboczego, tożsamość zarządzana przypisana przez system.
Dlaczego to jest odpowiedź
Do wdrożenia rozszerzenia skanera luk w zabezpieczeniach Azure Defender na maszynach wirtualnych za pomocą szablonu ARM potrzebne są dwie kluczowe wartości. Identyfikator obszaru roboczego (Workspace ID) jest niezbędny, ponieważ skaner luk w zabezpieczeniach wysyła swoje wyniki do obszaru roboczego Log Analytics, gdzie są one analizowane i przechowywane. Bez tego identyfikatora rozszerzenie nie będzie wiedziało, gdzie przesyłać dane. Tożsamość zarządzana przypisana przez system (System-assigned managed identity) jest wymagana, aby rozszerzenie mogło uwierzytelniać się w Azure i uzyskiwać dostęp do niezbędnych zasobów (takich jak obszar roboczy Log Analytics) bez konieczności zarządzania poświadczeniami. Tożsamość zarządzana przypisana przez użytkownika jest opcją, ale przypisana przez system jest domyślna i często preferowana dla prostoty w takich scenariuszach. Pozostałe opcje (identyfikator usługi Azure AD, klucz konta magazynu, podstawowy klucz współdzielony) nie są bezpośrednio wymagane do wdrożenia samego rozszerzenia skanera luk w zabezpieczeniach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana