Pool1 jest przyłączony do domeny zarządzanej Azure AD DS (contoso.com). Będziesz używać elementów Runbook usługi Azure Automation do skalowania Pool1 i musisz autoryzować elementy Runbook przy minimalnym wysiłku administracyjnym. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: tożsamość zarządzaną w usłudze Azure Active Directory (Azure AD).
Dlaczego to jest odpowiedź
Tożsamość zarządzana w usłudze Azure Active Directory (Azure AD) jest poprawnym wyborem, ponieważ zapewnia tożsamość dla usługi Azure Automation, która może być autoryzowana do wykonywania operacji w Azure. Eliminuje to potrzebę zarządzania poświadczeniami, co minimalizuje wysiłek administracyjny i zwiększa bezpieczeństwo. Grupowe konto usługi zarządzanej (gMSA) w usłudze Azure AD DS jest używane dla usług działających na wielu serwerach i do uwierzytelniania w domenie, ale nie jest bezpośrednim mechanizmem autoryzacji dla elementów Runbook Azure Automation w kontekście zasobów Azure. Udostępniony zasób Connections w usłudze Azure Automation służy do przechowywania poświadczeń i informacji o połączeniach, ale nie jest tożsamością, która może być autoryzowana. Konto Run As w usłudze Azure Automation jest starszym mechanizmem i wymaga zarządzania certyfikatami lub jednostkami usługi, co jest bardziej złożone niż tożsamości zarządzane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana