Uruchamiasz usługę Azure App Service z miejscami (slotami) produkcyjnym i przejściowym. Aplikacja odczytuje sekrety z Azure Key Vault, używając odwołań do Key Vault w ustawieniach aplikacji. Potrzebujesz, aby oba sloty używały tej samej tożsamości podczas uzyskiwania dostępu do Key Vault, tak aby zamiany slotów nie wymagały zmian w dostępie do Key Vault. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz tożsamość zarządzaną przypisaną przez użytkownika (user-assigned managed identity) i dołącz ją zarówno do slotu produkcyjnego, jak i przejściowego. Przyznaj tej tożsamości wymagany dostęp do Key Vault., Użyj składni odwołania do Key Vault, która określa identyfikator klienta (client ID) tożsamości zarządzanej przypisanej przez użytkownika dla wszystkich odwołań do Key Vault w ustawieniach aplikacji..
Dlaczego to jest odpowiedź
Obie wskazane opcje są poprawne, ponieważ tożsamość zarządzana przypisana przez użytkownika (user-assigned managed identity) jest niezależna od cyklu życia slotu i może być przypisana do wielu slotów. Dzięki temu oba sloty (produkcyjny i przejściowy) mogą korzystać z tej samej tożsamości do autoryzacji w Key Vault, co upraszcza zarządzanie uprawnieniami i eliminuje potrzebę zmian po zamianie slotów. Bezpośrednie odwołanie do Client ID w składni Key Vault Reference jest również możliwe, ale mniej elastyczne niż przypisanie tożsamości do slotu. Opcja z tożsamością przypisaną przez system jest błędna, ponieważ każda tożsamość systemowa jest unikalna dla danego slotu i nie jest przenoszona podczas zamiany. Opcja z nazwą główną aplikacji jest nieprawidłowa, ponieważ uprawnienia w Key Vault są przypisywane do tożsamości, a nie do nazw.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana