Azure Web App'iniz ve Azure Key Vault'tan sırları (bağlantı dizeleri, sertifikalar) yüklemesi gereken birden çok Azure Function uygulamanız var. Sırlar uygulama kodunda veya ortamda saklanmamalıdır ve Azure AD'deki değişiklikleri en aza indirmek istiyorsunuz. Uygulamalardan Key Vault'a erişmek için hangi yaklaşımı kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Key Vault'a erişim izni olan tek bir kullanıcı tarafından atanan Yönetilen Kimlik oluşturun ve her App Service'i bu Yönetilen Kimliği kullanacak şekilde yapılandırın..
Neden bu cevap
Doğru cevap, Key Vault'a erişim izni olan tek bir kullanıcı tarafından atanan Yönetilen Kimlik oluşturmak ve her App Service'i bu Yönetilen Kimliği kullanacak şekilde yapılandırmaktır. Bunun nedeni, kullanıcı tarafından atanan yönetilen kimliklerin birden çok Azure kaynağı tarafından paylaşılabilmesi ve Azure AD'deki değişiklikleri en aza indirme gereksinimini karşılamasıdır. Ayrıca, sırlar uygulama kodunda veya ortamda saklanmadığı için güvenliği artırır. Yanlış seçenekler şunlardır: Tek bir Azure AD hizmet sorumlusu oluşturmak ve istemci sırrı kullanmak, sırların uygulama içinde saklanması gerekliliğini getirir ve bu da güvenlik riskidir. Her App Service'te sistem tarafından atanan bir Yönetilen Kimlik oluşturmak, her bir uygulama için ayrı ayrı kimlik yönetimi gerektireceğinden Azure AD'deki değişiklikleri artırır. Her App Service için ayrı bir Azure AD hizmet sorumlusu oluşturmak ve sertifika kullanmak da benzer şekilde yönetim yükünü artırır ve sertifikaların yönetimi ek karmaşıklık getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez