Q109. Sie haben eine Azure Logic-App namens App1 und eine Azure Service Bus-Warteschlange namens Queue1.
Sie müssen sicherstellen, dass App1 Nachrichten aus Warteschlange1 lesen kann. App1 muss sich mithilfe von Azure Active Directory (Azure AD) authentifizieren.
Was sollten Sie tun? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Erläuterung

Auf App1: Schalten Sie die verwaltete Identität ein
Um Service Bus mit verwalteten Identitäten zu verwenden, müssen Sie der Identität die Rolle und den entsprechenden Bereich zuweisen.
Das Verfahren in diesem Abschnitt verwendet eine einfache Anwendung, die unter einer verwalteten Identität läuft und auf Servicebus-Ressourcen zugreift.
Sobald die Anwendung erstellt ist, führen Sie die folgenden Schritte aus:
* Gehen Sie zu Einstellungen und wählen Sie Identität.
* Wählen Sie den Status "Ein".
* Wählen Sie Speichern, um die Einstellung zu speichern.
In Warteschlange1: Konfigurieren Sie die Zugriffskontrolle (IAM)
Azure Active Directory (Azure AD) autorisiert Zugriffsrechte auf gesicherte Ressourcen durch rollenbasierte Zugriffskontrolle (RBAC). Azure Service Bus definiert einen Satz integrierter RBAC-Rollen, die allgemeine Sätze von Berechtigungen für den Zugriff auf Service Bus-Entitäten umfassen, und Sie können auch benutzerdefinierte Rollen für den Zugriff auf die Daten definieren.
RBAC-Rollen über das Azure-Portal zuweisen
Navigieren Sie im Azure-Portal zu Ihrem Service Bus-Namespace. Wählen Sie Zugriffskontrolle (IAM) im linken Menü, um die Zugriffskontrolleinstellungen für den Namespace anzuzeigen. Wenn Sie einen Service-Bus-Namensraum erstellen müssen.
Wählen Sie die Registerkarte Rollenzuweisungen, um die Liste der Rollenzuweisungen anzuzeigen. Wählen Sie die Schaltfläche Hinzufügen in der Symbolleiste und dann Rollenzuweisung hinzufügen.
Referenz:
https://docs.microsoft.com/en-us/azure/service-bus-messaging/authenticate-application
https://docs.microsoft.com/en-us/azure/service-bus-messaging/service-bus-managed-service-identity