您執行一個 Azure App Service,其中包含生產和預備位置 (staging slots)。應用程式使用應用程式設定中的 Key Vault 參考從 Azure Key Vault 讀取密碼。您需要兩個位置在存取 Key Vault 時使用相同的身分識別,這樣位置交換就不需要變更 Key Vault 存取。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個使用者指派的受管身分識別,並將其附加到生產和預備位置。授予該身分識別存取 Key Vault 所需的權限。, 在應用程式設定中,針對所有 Key Vault 參考使用指定使用者指派受管身分識別的 client ID 的 Key Vault 參考語法。.
為什麼這是答案
正確答案是建立一個使用者指派的受管身分識別,並將其附加到生產和預備位置,並授予該身分識別存取 Key Vault 的權限。這是因為使用者指派的受管身分識別是一個獨立於 App Service 應用程式生命週期的 Azure 資源,可以跨多個服務共用。將其附加到生產和預備位置,可確保兩個位置在存取 Key Vault 時使用相同的身分識別,因此位置交換時無需變更 Key Vault 存取權限。 另一個正確答案是在應用程式設定中,針對所有 Key Vault 參考使用指定使用者指派受管身分識別的 client ID 的 Key Vault 參考語法。這種方法明確地指示應用程式使用特定的使用者指派受管身分識別來解析 Key Vault 參考,進一步確保了兩個位置在交換後仍能使用相同的身分識別存取 Key Vault。 使用系統指派的受管身分識別會為每個位置建立不同的身分識別,導致位置交換後需要重新配置權限。在 Key Vault 中授予應用程式的主體名稱存取權,而不是其物件 ID,並不能解決位置交換後身分識別不同的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡