MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·JA
·更新日 5 Aug 2026
AKSでホストされているアプリケーションには、TLS証明書とデータベースパスワードが必要です。これらの値は、etcdに保存するのではなく、ポッドの起動時にマウントされたボリュームを介してAzure Key Vaultから取得する必要があります。特定の環境では、これらの値を環境変数として使用するためにKubernetes Secretとしても利用できるようにしたいと考えています。何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: クラスターでSecrets Store CSI Driver用のAzure Key Vaultプロバイダーを有効にします。Key Vaultオブジェクトを参照するSecretProviderClassを作成し、ポッドにcsiボリュームをマウントします。選択したアイテムをKubernetes Secretとして同期するようにsecretObjectsを構成します。.
これが解答である理由
このアプローチは、Azure Key VaultとKubernetesを統合する最も安全で効率的な方法です。Secrets Store CSI Driverは、Key Vaultからシークレットを直接取得し、ポッドにボリュームとしてマウントすることを可能にします。これにより、シークレットがetcdに保存されるのを防ぎ、セキュリティが向上します。また、secretObjectsの設定により、Key VaultのシークレットをKubernetes Secretとして同期できるため、環境変数として利用するという要件も満たされます。
ConfigMapは機密データ向けではないため不適切です。カスタムアドミッションコントローラーは複雑で、Secrets Store CSI Driverの機能と重複します。シークレットをコンテナイメージに焼き込む方法は、セキュリティリスクが高く、シークレットのローテーション時にイメージの再デプロイが必要になるため、運用が困難です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要