contoso.com kiracısında bir App Service web uygulaması olan App1 ve contoso.com için bir wildcard sertifikası içeren bir Key Vault KV1'iniz var. User1, hem App1 hem de KV1'in sahibidir. KV1'de depolanan wildcard sertifikasını kullanmak üzere App1'i yapılandırmak için ilk olarak ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: App1'e yönetilen bir kullanıcı kimliği atayın..
Neden bu cevap
Bir App Service uygulamasının Key Vault'tan sertifika veya gizli dizi alabilmesi için Key Vault'a erişim iznine sahip olması gerekir. En güvenli ve önerilen yöntem, App Service uygulamasına yönetilen bir kimlik (Managed Identity) atamaktır. Yönetilen kimlik, Azure AD tarafından otomatik olarak yönetilen bir kimliktir ve uygulamanın kimlik bilgilerini kodda saklama ihtiyacını ortadan kaldırır. Uygulamaya yönetilen bir kullanıcı kimliği atandıktan sonra, bu kimliğe Key Vault'ta sertifikaları okuma izni veren bir erişim ilkesi (veya RBAC rolü) tanımlanır. Yanlış seçenekler: KV1 için bir erişim ilkesi oluşturup Microsoft Azure App Service sorumlusunu atamak doğru değildir çünkü bu genel bir hizmet sorumlusudur ve belirli uygulamanızın değil, tüm App Service hizmetinin erişmesine izin verir. KV1'i RBAC kullanacak şekilde yapılandırmak bir seçenek olsa da, App Service uygulamasının Key Vault'a erişebilmesi için yine de bir kimliğe (yönetilen kimlik gibi) ihtiyacı vardır. Yönetilen kimlik ataması öncelikli adımdır. KV1 için bir erişim ilkesi oluşturup User1'e atamak, uygulamanın değil, kullanıcının Key Vault'a erişmesini sağlar. Uygulamanın sertifikayı kendi başına alabilmesi için kendi kimliğine ve izinlerine ihtiyacı vardır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez