Musisz zapewnić VM1 bezpieczny dostęp do bazy danych na SQL1, używając użytkownika bazy danych z częściową zawartością (contained database user). Jaką czynność należy wykonać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz tożsamość zarządzaną (managed identity) na VM1..
Dlaczego to jest odpowiedź
Włączenie tożsamości zarządzanej (Managed Identity) na VM1 jest prawidłowym rozwiązaniem, ponieważ pozwala VM1 na uwierzytelnianie się w usługach Azure, takich jak Azure SQL Database, bez konieczności zarządzania poświadczeniami. Tożsamość zarządzana jest automatycznie zarządzana przez Azure AD i może być przypisana do użytkownika bazy danych z częściową zawartością (contained database user) w SQL1. Utworzenie sekretu lub klucza w KV1 wymagałoby ręcznego zarządzania poświadczeniami i ich przechowywania, co jest mniej bezpieczne i bardziej złożone. Konfiguracja punktu końcowego usługi na SQL1 zwiększa bezpieczeństwo sieciowe, ale nie rozwiązuje problemu uwierzytelniania VM1 w bazie danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana