Tworzysz aplikację internetową e-commerce i planujesz użyć Azure Key Vault, aby uwierzytelnianie App Service za pomocą Azure AD zabezpieczało logowania. Co należy włączyć w aplikacji internetowej e-Commerce, aby umożliwić jej bezpieczny dostęp do Key Vault?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Managed Service Identity (MSI)..
Dlaczego to jest odpowiedź
Włączenie Managed Service Identity (MSI) dla aplikacji internetowej e-Commerce jest prawidłowym rozwiązaniem, ponieważ MSI zapewnia automatycznie zarządzaną tożsamość w Azure AD dla aplikacji, eliminując potrzebę ręcznego zarządzania poświadczeniami. Aplikacja może następnie używać tej tożsamości do bezpiecznego uwierzytelniania w Key Vault i uzyskiwania dostępu do przechowywanych tam sekretów. Uruchomienie polecenia az keyvault secret służy do zarządzania sekretami, a nie do uwierzytelniania aplikacji. Azure AD Connect służy do synchronizacji tożsamości między lokalnym Active Directory a Azure AD, co nie jest bezpośrednio związane z uwierzytelnianiem aplikacji w Key Vault. Utworzenie jednostki usługi Azure AD (service principal) jest alternatywną metodą uwierzytelniania, ale wymaga ręcznego zarządzania poświadczeniami, co jest mniej bezpieczne i bardziej skomplikowane niż MSI.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana