Serwer lokalny Server1 hostuje aplikację ASP.NET App1 w IIS. Planujesz konteneryzować App1 i wdrożyć ją w Azure App Service; obraz kontenera będzie przechowywany w Azure Container Registry o nazwie ACR1. Korzystając z narzędzia App Containerization w Azure Migrate, musisz nadać narzędziu minimalne niezbędne uprawnienia do wypychania obrazu do ACR1. Jakiego typu poświadczeń powinno używać narzędzie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: jednostka usługi Microsoft Entra.
Dlaczego to jest odpowiedź
Narzędzie App Containerization w Azure Migrate wymaga jednostki usługi Microsoft Entra (Azure AD) z odpowiednimi uprawnieniami do wypychania obrazów do Azure Container Registry (ACR). Jednostka usługi to tożsamość bezpieczeństwa używana przez aplikacje, usługi i narzędzia do dostępu do zasobów Azure. W tym przypadku, jednostka usługi może być skonfigurowana z rolą AcrPush lub Contributor na ACR1, co zapewnia minimalne niezbędne uprawnienia do wypychania obrazów. Tożsamość zarządzana jest używana przez zasoby Azure do uwierzytelniania w innych usługach Azure, a nie przez narzędzia działające poza Azure, takie jak Azure Migrate App Containerization. Konto użytkownika administratora ACR1 i użytkownik Microsoft Entra mają zbyt szerokie uprawnienia i nie są zalecane do automatycznych procesów, ponieważ naruszają zasadę najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana