您部署了一個 Logic App,它會呼叫一個 Azure Function (帶有 OpenAPI 定義),該 Function 會存取 Azure Blob 儲存體帳戶。所有資源都受到 Azure AD 保護。Logic App 必須安全地存取 Blob 儲存體,並且即使 Logic App 被刪除,任何 Azure AD 身分識別都應該保留。您應該選擇哪個選項?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立使用者指派的受控識別,並指派角色型存取控制。.
為什麼這是答案
建立使用者指派的受控識別並指派角色型存取控制是正確選項。使用者指派的受控識別是獨立的 Azure 資源,其生命週期與部署它的資源(在此案例中為 Logic App)無關。這表示即使 Logic App 被刪除,該身分識別及其相關的 Azure AD 設定仍會保留,符合題目要求。將角色型存取控制 (RBAC) 指派給此受控識別,可確保 Logic App 只能以最小權限安全地存取 Blob 儲存體。 建立 Azure AD 自訂角色並將其指派給 Blob 儲存體帳戶,或建立 Azure AD 自訂角色並指派角色型存取控制,這些選項本身並未提供 Logic App 進行身份驗證的機制。建立 Azure Key Vault 並發行用戶端憑證,以及建立系統指派的受控識別並發行用戶端憑證,這些選項不符合「即使 Logic App 被刪除,任何 Azure AD 身分識別都應該保留」的要求。系統指派的受控識別的生命週期與其所屬的 Azure 資源綁定,當資源被刪除時,身分識別也會被刪除。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡