Вы развернули Logic App, который вызывает Azure Function (с определением OpenAPI), обращающуюся к учетной записи хранения Azure Blob. Все ресурсы защищены с помощью Azure AD. Logic App должен безопасно обращаться к хранилищу Blob, и все удостоверения Azure AD должны сохраняться, даже если Logic App будет удален. Какой вариант следует выбрать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте управляемое удостоверение, назначаемое пользователем, и назначьте управление доступом на основе ролей..
Почему это правильный ответ
Управляемое удостоверение, назначаемое пользователем, является правильным выбором, поскольку оно позволяет Logic App безопасно аутентифицироваться в Azure Blob Storage, используя удостоверение Azure AD. Поскольку оно назначается пользователем, оно существует независимо от жизненного цикла Logic App, что соответствует требованию сохранения удостоверения даже после удаления Logic App. Назначение управления доступом на основе ролей (RBAC) этому удостоверению предоставляет ему необходимые разрешения для доступа к хранилищу Blob. Создание настраиваемой роли Azure AD и ее назначение учетной записи хранения Azure Blob не предоставляет удостоверения для Logic App. Создание Azure Key Vault и выдача клиентского сертификата или создание управляемого удостоверения, назначаемого системой, и выдача клиентского сертификата не являются предпочтительными методами для аутентификации между службами Azure, так как управляемые удостовеверения предоставляют более простой и безопасный способ. Создание настраиваемой роли Azure AD и назначение RBAC также не предоставляет удостоверения для Logic App.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется