Bir e-ticaret web uygulaması geliştiriyorsunuz ve App Service'in Azure AD ile kimlik doğrulamasının oturum açma işlemlerini güvence altına alması için Azure Key Vault kullanmayı planlıyorsunuz. E-ticaret Web Uygulamasının Key Vault'a güvenli bir şekilde erişmesini sağlamak için neyi etkinleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetilen Hizmet Kimliğini (MSI) etkinleştirin..
Neden bu cevap
Yönetilen Hizmet Kimliği (MSI) etkinleştirilmelidir. MSI, Azure kaynaklarının (bu durumda App Service) Azure AD tarafından kimliği doğrulanmış bir kimlik kullanarak Key Vault gibi diğer Azure kaynaklarına güvenli bir şekilde erişmesini sağlar. Bu, kimlik bilgilerini kodda veya yapılandırmada saklama ihtiyacını ortadan kaldırarak güvenliği artırır. Diğer seçenekler neden yanlış: az keyvault secret komutunu çalıştırmak, Key Vault ile etkileşim kurmak için bir CLI komutudur, ancak App Service'in Key Vault'a erişmesini sağlayan bir mekanizma değildir. Azure AD Connect, şirket içi dizinleri Azure AD ile senkronize etmek için kullanılır ve App Service'in Key Vault'a erişimiyle doğrudan ilgili değildir. Bir Azure AD hizmet sorumlusu oluşturmak, bir uygulama için kimlik sağlayabilir, ancak MSI, Azure kaynakları için kimlik bilgilerini yönetme yükünü ortadan kaldıran daha basit ve güvenli bir yaklaşımdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez