Локальный Server1 размещает приложение ASP.NET App1 под управлением IIS. Вы планируете контейнеризировать App1 и развернуть его в Azure App Service; образ контейнера будет храниться в Azure Container Registry с именем ACR1. Используя инструмент App Containerization из Azure Migrate, вы должны предоставить инструменту минимально необходимые привилегии для отправки образа в ACR1. Какой тип учетных данных должен использовать инструмент?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: субъект-служба Microsoft Entra.
Почему это правильный ответ
Субъект-служба Microsoft Entra является правильным выбором, поскольку он обеспечивает безопасный и автоматизированный способ предоставления приложениям (в данном случае инструменту App Containerization) доступа к ресурсам Azure с минимальными привилегиями. Вы можете назначить субъекту-службе роль, например AcrPush, которая позволяет ему отправлять образы в ACR1, но не выполнять другие действия. Управляемое удостоверение не подходит, так как инструмент App Containerization запускается локально, а не в Azure. Учетная запись администратора ACR1 предоставляет слишком широкие привилегии и не рекомендуется для автоматизированных задач. Пользователь Microsoft Entra предназначен для интерактивного входа и не подходит для автоматизации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется