虛擬機器執行的程式碼需要存取 Azure 資源群組中的資源。您已在 Resource Manager 中授予 VM 系統指派的受管身分識別。若要取得使用 VM 受管身分識別的存取權杖,您應該採取哪兩個動作? (每個正確答案都是解決方案的一部分。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 VM 上的程式碼,使用存取權杖呼叫 Azure Resource Manager。, 在 VM 上使用 PowerShell 向本機受管身分識別發出要求以取得 Azure 資源端點。.
為什麼這是答案
要使用 VM 的系統指派受管身分識別存取 Azure 資源,首先需要從 VM 內部取得存取權杖。這可以透過向本機受管身分識別服務端點發出 HTTP GET 請求來完成,該服務端點在 VM 上可用。因此,在 VM 上使用 PowerShell 向本機受管身分識別發出要求以取得 Azure 資源端點是正確的第一步。取得存取權杖後,程式碼就可以使用此權杖向 Azure Resource Manager 發出經過驗證的請求,以存取資源群組中的資源。因此,從 VM 上的程式碼,使用存取權杖呼叫 Azure Resource Manager 是正確的第二步。在遠端機器上使用 PowerShell 無法直接取得 VM 的本機受管身分識別權杖。SAS 權杖和使用者委派 SAS 權杖是儲存體服務的驗證機制,不適用於透過受管身分識別存取 Azure Resource Manager。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡