您正在建置一個電子商務 Web 應用程式,並計畫使用 Azure Key Vault,以便 App Service 透過 Azure AD 驗證來保護登入。您應該在電子商務 Web 應用程式上啟用什麼,才能讓它安全地存取 Key Vault?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用受管服務身分識別 (MSI)。.
為什麼這是答案
為了讓 App Service 安全地存取 Key Vault,您應該啟用受管服務身分識別 (MSI)。MSI 為 Azure 服務(例如 App Service)提供一個自動管理的身份,使其能夠在 Azure AD 中進行身份驗證,並獲得訪問其他 Azure 資源(如 Key Vault)的權限,而無需在程式碼中管理憑證。這提高了安全性,因為您不需要在應用程式中儲存任何秘密。 執行 az keyvault secret 命令是管理 Key Vault 秘密的方式,而不是啟用 App Service 存取 Key Vault 的機制。Azure AD Connect 用於將內部部署目錄與 Azure AD 同步,與 App Service 存取 Key Vault 的情境無關。建立 Azure AD 服務主體雖然可以實現類似的目標,但需要手動管理憑證,不如 MSI 方便和安全。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡