Tworzysz aplikację Azure Functions, która będzie odczytywać dzienniki aktywności dla subskrypcji. Chcesz zastosować podejście do uwierzytelniania dla aplikacji funkcji, które minimalizuje obciążenie administracyjne. Którą opcję uwierzytelniania należy polecić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tożsamości zarządzane przypisane przez system.
Dlaczego to jest odpowiedź
Zarządzane tożsamości przypisane przez system (System-assigned managed identities) to najlepszy wybór, ponieważ zapewniają automatyczne zarządzanie cyklem życia tożsamości przez Azure, eliminując konieczność ręcznego zarządzania poświadczeniami. Funkcja Azure Functions może używać tej tożsamości do uwierzytelniania w innych usługach Azure, takich jak Azure Monitor (gdzie przechowywane są dzienniki aktywności), bez przechowywania jakichkolwiek sekretów w kodzie lub konfiguracji aplikacji. Aplikacja korporacyjna zarejestrowana w Azure AD i rejestracja aplikacji w Azure AD wymagają ręcznego zarządzania poświadczeniami (np. kluczami tajnymi klienta), co zwiększa obciążenie administracyjne. Sygnatury dostępu współdzielonego (SAS) są używane głównie do autoryzacji dostępu do zasobów magazynu, a nie do ogólnego uwierzytelniania aplikacji w usługach Azure.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana