您有 100 個已啟用 Azure Defender 的虛擬機器,並計畫使用 Azure Resource Manager 範本將弱點掃描器擴充功能部署到每個 VM。您應該在部署程式碼中包含哪兩個值?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 工作區 ID, 系統指派的受控識別.
為什麼這是答案
正確答案是「工作區 ID」和「系統指派的受控識別」。部署弱點掃描器擴充功能時,需要指定 Log Analytics 工作區 ID,以便將掃描結果和日誌發送到該工作區進行分析和儲存。此外,使用系統指派的受控識別 (Managed Identity) 能夠讓虛擬機器安全地向 Azure 服務(例如 Log Analytics)進行身份驗證,而無需管理憑證。 「使用者指派的受控識別」雖然也是一種受控識別,但在這種特定部署情境中,系統指派的受控識別更為直接和常用。「Azure Active Directory (Azure AD) ID」和「主要共用金鑰」通常用於其他身份驗證或加密場景,而非直接用於部署此類擴充功能。「Key Vault 受控儲存體帳戶金鑰」與儲存帳戶的存取控制相關,與弱點掃描器擴充功能的部署無直接關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡