Masz usługę Azure Key Vault o nazwie KV1 i trzy serwery WWW, na których wdrożysz aplikację App1. Co należy uwzględnić w rozwiązaniu, aby umożliwić aplikacji App1 pobieranie sekretu z KV1, minimalizując liczbę przyznanych uprawnień i przestrzegając zasady najmniejszych uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tożsamość zarządzana przypisana przez użytkownika.
Dlaczego to jest odpowiedź
Tożsamość zarządzana przypisana przez użytkownika jest najlepszym rozwiązaniem, ponieważ umożliwia przypisanie jednej tożsamości do wielu zasobów (w tym przypadku trzech serwerów WWW), co ułatwia zarządzanie uprawnieniami i minimalizuje ich liczbę. Możesz utworzyć jedną tożsamość zarządzaną, nadać jej uprawnienia do KV1, a następnie przypisać ją do wszystkich trzech serwerów WWW. Uprawnienie RBAC jest mechanizmem autoryzacji, ale nie jest tożsamością, którą aplikacja może wykorzystać do uwierzytelnienia. Tożsamość zarządzana przypisana przez system jest tworzona dla konkretnego zasobu i nie może być współdzielona między wieloma serwerami WWW, co wymagałoby tworzenia trzech oddzielnych tożsamości i zarządzania nimi indywidualnie. Jednostka usługi jest podobna do tożsamości zarządzanej, ale wymaga ręcznego zarządzania poświadczeniami, co jest mniej bezpieczne i bardziej skomplikowane niż tożsamości zarządzane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana