W dzierżawie contoso.com masz aplikację internetową App1 w usłudze App Service oraz Key Vault KV1 zawierający certyfikat wildcard dla contoso.com. Użytkownik User1 jest właścicielem zarówno App1, jak i KV1. Co należy zrobić w pierwszej kolejności, aby skonfigurować App1 do używania certyfikatu wildcard przechowywanego w KV1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz tożsamość zarządzaną przez użytkownika do App1..
Dlaczego to jest odpowiedź
Aby App1 mogła uzyskać dostęp do certyfikatu w KV1, potrzebuje tożsamości, którą KV1 może autoryzować. Przypisanie tożsamości zarządzanej przez użytkownika do App1 jest pierwszym krokiem, ponieważ tożsamość ta może być następnie użyta w polityce dostępu Key Vault. Pozostałe opcje są nieprawidłowe, ponieważ: Utworzenie polityki dostępu dla KV1 i przypisanie do niej podmiotu zabezpieczeń Microsoft Azure App Service jest krokiem następnym, ale najpierw App1 musi mieć tożsamość. Skonfigurowanie KV1 do używania RBAC nie jest wymagane ani nie rozwiązuje problemu autoryzacji App1. Utworzenie polityki dostępu dla KV1 i przypisanie jej do User1 nie pozwoli App1 na dostęp do certyfikatu, ponieważ User1 jest użytkownikiem, a nie tożsamością aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana