App1という名前のAzure App Service Webアプリをデプロイし、APIキー、パスワード、証明書、キーを含むVault1という名前のAzure Key Vaultを作成しました。App1にVault1へのアクセスを許可し、自動的な資格情報のローテーションをサポートし、コードに資格情報を保存しないようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: App1にマネージドIDを割り当てます。.
これが解答である理由
App1にマネージドIDを割り当てることで、Azure ADによって管理されるIDがApp1に付与されます。このIDを使用して、App1はVault1に対して認証を行い、APIキーやパスワードなどのシークレットに安全にアクセスできます。マネージドIDはAzure ADと統合されているため、資格情報のローテーションが自動的に処理され、コードに資格情報を保存する必要がなくなります。 App Service認証はユーザー認証のためのもので、サービス間の認証には使用しません。TLS/SSLバインディングは通信の暗号化を目的としており、認証メカニズムではありません。自己署名クライアント証明書を使用する方法は可能ですが、証明書の管理やローテーションを手動で行う必要があり、自動化された安全なソリューションではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要