Виртуальные машины выполняют код, которому требуется доступ к ресурсам в группе ресурсов Azure. Вы предоставили ВМ управляемое удостоверение, назначаемое системой, в Resource Manager. Какие два действия следует предпринять, чтобы получить токен доступа, использующий управляемое удостоверение ВМ? (Каждый правильный ответ является частью решения.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Из кода на ВМ вызовите Azure Resource Manager, используя токен доступа., Используйте PowerShell на ВМ, чтобы сделать запрос к локальной конечной точке управляемого удостоверения для ресурсов Azure..
Почему это правильный ответ
Чтобы виртуальная машина (ВМ) с системно-назначаемым управляемым удостоверением получила доступ к ресурсам, необходимо выполнить два ключевых шага. Во-первых, из кода, выполняющегося на ВМ, нужно сделать запрос к локальной конечной точке управляемого удостоверения для ресурсов Azure. Эта конечная точка (доступная по адресу http://169.254.169.254/metadata/identity/oauth2/token) возвращает токен доступа. Во-вторых, этот полученный токен доступа затем используется для аутентификации при вызове Azure Resource Manager или других служб Azure. Неправильные варианты: Использование PowerShell на удаленной машине не подходит, так как запрос к локальной конечной точке должен исходить непосредственно с ВМ, которой назначено управляемое удостоверение. Вызов Azure Resource Manager с использованием SAS-токена или генерация SAS-токена делегирования пользователя не относятся к механизму работы управляемых удостоверений. Управляемые удостоверения используют токены OAuth 2.0 для аутентификации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется