您將在現在和未來於多個 Azure 虛擬機器上部署應用程式 (App1)。這些 VM 的要求如下:它們必須使用 Azure AD 進行身份驗證才能存取 Azure Key Vault、Azure Logic Apps 和 Azure SQL Database;每次新增 VM 時,您都必須避免指派新的角色或憑證;機密和憑證不得儲存在 VM 上;並且應將身份管理開銷降至最低。您應該使用哪種類型的身份?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用者指派的受控識別.
為什麼這是答案
使用者指派的受控識別是正確的選擇,因為它滿足了所有要求。您可以為多個 Azure VM 建立一個使用者指派的受控識別,並將其指派給這些 VM。這樣,VM 就可以使用此身分識別來驗證 Azure Key Vault、Azure Logic Apps 和 Azure SQL Database,而無需在每個 VM 上儲存憑證或管理個別的角色指派。當新增 VM 時,只需將現有的使用者指派受控識別附加到新 VM 即可,無需額外的角色或憑證管理。 系統指派的受控識別是為每個 VM 獨立建立的,這會導致每次新增 VM 時都需要指派新的角色,不符合「避免指派新的角色或憑證」的要求。服務主體(無論是使用憑證還是用戶端密碼)都需要手動管理憑證或密碼,這增加了管理開銷,並且憑證或密碼可能需要儲存在 VM 上,不符合「機密和憑證不得儲存在 VM 上」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡