Şu anda ve gelecekte birden çok Azure sanal makinesine bir uygulama (App1) dağıtacaksınız. Bu VM'ler için gereksinimler şunlardır: bir Azure Key Vault'a, Azure Logic Apps'e ve bir Azure SQL Veritabanına erişmek için Azure AD ile kimlik doğrulaması yapmaları gerekir; yeni VM'ler eklendiğinde her seferinde yeni roller veya kimlik bilgileri atamaktan kaçınmalısınız; gizli diziler ve sertifikalar VM'lerde depolanmamalıdır; ve kimlik yönetimi yükü en aza indirilmelidir. Hangi kimlik türünü kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: kullanıcı tarafından atanan yönetilen bir kimlik.
Neden bu cevap
Kullanıcı tarafından atanan yönetilen bir kimlik, birden çok VM'ye dağıtılan bir uygulama için en uygun seçenektir çünkü kimlik yaşam döngüsü VM'lerden bağımsızdır. Bu, yeni VM'ler eklendiğinde veya mevcut VM'ler silindiğinde kimlik bilgilerini veya rolleri yeniden atama ihtiyacını ortadan kaldırır. Kimlik, Azure AD tarafından yönetilir, bu da VM'lerde gizli dizileri depolama ihtiyacını ortadan kaldırır ve kimlik yönetimi yükünü en aza indirir. Sistem tarafından atanan yönetilen bir kimlik, VM'nin yaşam döngüsüne bağlıdır ve her VM için ayrı ayrı yönetilmesi gerekir. Hizmet sorumluları, gizli dizilerin veya sertifikaların manuel yönetimini gerektirir ve bu da yönetim yükünü artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez