您有一個名為 KV1 的 Azure Key Vault,以及三台將部署應用程式 App1 的網路伺服器。為了讓 App1 能夠從 KV1 擷取密碼,同時將權限授予的數量降到最低並遵循最小權限原則,您應該在解決方案中包含什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用者指派的受控識別.
為什麼這是答案
使用者指派的受控識別是正確的選項,因為它允許您為多個資源(此處為三台網路伺服器)建立一個單一的身份,並將該身份授予 Key Vault 的存取權限。這符合最小權限原則,因為您只需管理一個身份的權限,而不是為每個伺服器單獨配置權限。 角色型存取控制 (RBAC) 權限本身不足以解決此問題,它定義了誰可以執行什麼操作,但沒有提供應用程式的身份。系統指派的受控識別是為每個 Azure 資源自動創建的,這意味著您需要為每台伺服器單獨管理權限,這不符合最小化授權數量的目標。服務主體是應用程式的身份,但通常用於非 Azure 資源或跨訂閱的場景,且管理上不如受控識別方便,特別是當您希望將身份與多個 Azure 資源關聯時。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡