Sanal makineler, bir Azure kaynak grubundaki kaynaklara erişmesi gereken kodu çalıştırır. VM'ye Resource Manager'da sistem tarafından atanan yönetilen bir kimlik atadınız. VM'nin yönetilen kimliğini kullanan bir erişim belirteci almak için hangi iki eylemi gerçekleştirmelisiniz? (Her doğru cevap çözümün bir parçasıdır.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM üzerindeki koddan, bir erişim belirteci kullanarak Azure Resource Manager'ı çağırın., VM üzerinde PowerShell kullanarak Azure kaynakları uç noktası için yerel yönetilen kimliğe bir istekte bulunun..
Neden bu cevap
Sistem tarafından atanan yönetilen kimlik, Azure VM'sinin Azure AD'de otomatik olarak kimlik doğrulaması yapmasını sağlar. Bir erişim belirteci almak için, VM üzerindeki kod veya PowerShell aracılığıyla yerel yönetilen kimlik uç noktasına bir istekte bulunulur. Bu istek, VM'nin Azure AD'den bir erişim belirteci almasını sağlar. Bu belirteç daha sonra Azure Resource Manager gibi Azure hizmetlerine kimliği doğrulanmış çağrılar yapmak için kullanılır. Yanlış seçenekler: Uzak bir makineden istekte bulunmak, yönetilen kimliğin amacı olan VM'nin kendi kimliğini kullanmasını engeller. SAS belirteçleri (Paylaşılan Erişim İmzaları), depolama hesapları gibi belirli Azure kaynaklarına sınırlı erişim sağlamak için kullanılır, ancak Azure Resource Manager'a kimlik doğrulaması yapmak için genel bir yöntem değildir. Yönetilen kimlikler, Azure AD tabanlı kimlik doğrulaması için erişim belirteçleri kullanır. Kullanıcı delegasyonu SAS belirteci oluşturmak, Azure Resource Manager'a kimlik doğrulaması yapmak için doğru mekanizma değildir; bu genellikle depolama kaynakları için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez