Вы создаете веб-приложение для электронной коммерции и планируете использовать Azure Key Vault, чтобы аутентификация App Service с помощью Azure AD обеспечивала безопасный вход. Что следует включить в веб-приложении электронной коммерции, чтобы оно могло безопасно получать доступ к Key Vault?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Managed Service Identity (MSI)..
Почему это правильный ответ
Для безопасного доступа веб-приложения к Azure Key Vault следует включить Managed Service Identity (MSI). MSI предоставляет службе Azure (в данном случае App Service) автоматически управляемое удостоверение в Azure Active Directory. Это позволяет приложению аутентифицироваться в Key Vault без необходимости управлять учетными данными в коде или файлах конфигурации, что значительно повышает безопасность. Неправильные варианты: "Выполнить команду az keyvault secret" — это команда Azure CLI для управления секретами, а не механизм аутентификации для приложения. "Включить Azure AD Connect" — Azure AD Connect синхронизирует локальные каталоги с Azure AD, что не относится к аутентификации App Service в Key Vault. "Создать субъект-службу Azure AD" — хотя субъект-служба может использоваться, MSI является предпочтительным и более безопасным подходом для служб Azure, так как Azure автоматически управляет жизненным циклом учетных данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется