У вас есть Azure Key Vault с именем KV1 и три веб-сервера, на которых будет развернуто приложение App1. Что следует включить в решение, чтобы App1 мог получать секрет из KV1, минимизируя количество предоставленных разрешений и следуя принципу наименьших привилегий?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Управляемое удостоверение, назначаемое пользователем.
Почему это правильный ответ
Управляемое удостоверение, назначаемое пользователем, является правильным выбором, поскольку оно может быть создано один раз и назначено нескольким ресурсам Azure, таким как три веб-сервера для App1. Это позволяет централизованно управлять разрешениями для доступа к KV1, минимизируя количество предоставленных разрешений и следуя принципу наименьших привилегий, так как удостоверение имеет только необходимые разрешения для доступа к секретам. Разрешение RBAC само по себе не является удостоверением, а механизмом управления доступом. Управляемое удостоверение, назначаемое системой, привязывается к жизненному циклу одного ресурса, что не подходит для нескольких веб-серверов. Субъект-служба требует ручного управления учетными данными, что менее безопасно и удобно, чем управляемые удостоверения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется