KV1 adında bir Azure Key Vault'unuz ve App1 adında bir uygulama dağıtacağınız üç web sunucunuz var. App1'in KV1'den bir sırrı almasına izin verirken izin verme sayısını en aza indirmek ve en az ayrıcalık ilkesini takip etmek için çözüme ne dahil etmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcı tarafından atanan yönetilen kimlik.
Neden bu cevap
Kullanıcı tarafından atanan yönetilen kimlik, birden çok kaynağa atanabilen bağımsız bir Azure kaynağıdır. Bu, üç web sunucusunun her birine aynı kimliği atayarak KV1'e erişim izni vermenizi sağlar. Bu yaklaşım, izin verme sayısını en aza indirir ve en az ayrıcalık ilkesini takip eder, çünkü her sunucuya ayrı ayrı izinler atamak yerine tek bir kimlik yönetilir. Sistem tarafından atanan yönetilen kimlik, yalnızca oluşturulduğu Azure kaynağının yaşam döngüsüne bağlıdır ve birden çok sunucu için uygun değildir. Rol tabanlı erişim kontrolü (RBAC) izni, yönetilen kimliklere veya hizmet sorumlularına belirli eylemler için izin vermek için kullanılır, ancak tek başına bir kimlik atama mekanizması değildir. Bir hizmet sorumlusu, bir uygulama veya hizmet tarafından Azure kaynaklarına erişmek için kullanılan bir güvenlik kimliğidir, ancak yönetilen kimlikler, kimlik bilgilerini yönetme ihtiyacını ortadan kaldırdığı için daha güvenli ve yönetimi daha kolaydır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez