Twoja firma hostuje interfejs API platformy Azure, który musi uwierzytelniać się w innych zasobach platformy Azure. Wymagania: każde wywołanie interfejsu API musi być uwierzytelnione, a osoby wywołujące interfejs API nie mogą wysyłać poświadczeń do interfejsu API. Który mechanizm uwierzytelniania spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Managed identity.
Dlaczego to jest odpowiedź
To spełnić wymagania, należy użyć tożsamości zarządzanej (Managed Identity). Tożsamości zarządzane zapewniają automatyczne uwierzytelnianie dla usług Azure, eliminując potrzebę ręcznego zarządzania poświadczeniami. Usługa Azure API może uzyskać tokeny dostępu do innych zasobów Azure bez przechowywania żadnych sekretów w kodzie lub konfiguracji. Inne opcje są nieodpowiednie: Uwierzytelnianie podstawowe (Basic) wymagałoby przesyłania poświadczeń, co jest niezgodne z wymaganiami. Uwierzytelnianie anonimowe (Anonymous) nie zapewnia żadnego uwierzytelniania, co narusza wymóg, aby każde wywołanie API było uwierzytelnione. Certyfikaty klienta (Client certificate) wymagałyby zarządzania certyfikatami i ich dystrybucji, co jest bardziej złożone niż tożsamości zarządzane i nadal wymagałoby jakiejś formy "przesyłania" poświadczeń (certyfikatu).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana