複数のアプリケーションが現在、BLOB アクセスにストレージアカウントのアクセスキーを使用しています。ダウンタイムなしでキーをローテーションし、アプリケーションを Azure AD ベースの認証に移行し始める必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: キーを Azure Key Vault に保存し、アプリケーションをセカンダリキーを使用するように切り替え、プライマリキーを再生成し、アプリケーションを新しいプライマリキーを使用するように更新してから、セカンダリキーを再生成します。, Azure AD に基づく BLOB のユーザー委任 SAS を採用し、適切な RBAC ロール(例: Storage Blob Data Contributor)をアプリの ID に割り当てます。.
これが解答である理由
ストレージアカウントのアクセスキーは強力な認証情報であり、定期的なローテーションが推奨されます。ダウンタイムなしでキーをローテーションするには、まずアプリケーションをセカンダリキーに切り替え、プライマリキーを再生成し、その後アプリケーションを新しいプライマリキーに更新します。これにより、常に有効なキーが利用可能になります。Azure AD ベースの認証への移行は、アクセスキーよりも安全で管理しやすい方法です。アプリケーションのマネージドIDに適切なRBACロール(例: Storage Blob Data Contributor)を割り当てることで、キーを使用せずにAzure AD認証でBLOBにアクセスできるようになります。これにより、セキュリティが向上し、キー管理の負担が軽減されます。メンテナンスウィンドウ中に両方のキーを同時に再生成すると、ダウンタイムが発生します。信頼されたサービスはアクセスキーのローテーションとは直接関係ありません。ReaderロールではBLOBデータへの書き込みアクセスができません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要