Pool1 已加入 Azure AD DS 受控網域 (contoso.com)。您將使用 Azure Automation runbook 來擴展 Pool1,並且需要以最少的管理工作來授權 runbook。您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure Active Directory (Azure AD) 中的受控識別 (managed identity).
為什麼這是答案
受控識別 (Managed Identity) 是在 Azure AD 中自動管理的服務主體,可讓 Azure 資源向支援 Azure AD 驗證的服務進行驗證,而無需管理認證。對於 Azure Automation runbook 而言,使用受控識別是最少管理工作的授權方式,因為 Azure 會自動處理其生命週期。 群組受控服務帳戶 (gMSA) 主要用於 Active Directory 網域服務中的服務帳戶,不適用於 Azure Automation runbook 的授權。Connections 共用資源和 Run As 帳戶是 Azure Automation 的功能,但 Run As 帳戶需要手動管理憑證,而 Connections 只是儲存連線資訊,兩者都不如受控識別提供自動化的認證管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡