KV1 という名前の Azure Key Vault と、App1 という名前のアプリケーションをデプロイする 3 つの Web サーバーがあります。App1 が KV1 からシークレットを取得できるようにし、許可の付与数を最小限に抑え、最小特権の原則に従うには、ソリューションに何を含めるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザー割り当てマネージド ID.
これが解答である理由
ユーザー割り当てマネージド ID は、複数のリソースで共有でき、ライフサイクルを個別に管理できるため、このシナリオに最適です。3つのWebサーバーはすべて同じIDを使用してKey Vaultにアクセスでき、許可の付与数を最小限に抑え、最小特権の原則に準拠します。 システム割り当てマネージド ID は、単一のAzureリソースにのみ関連付けられるため、3つのWebサーバーそれぞれに個別のIDが必要となり、管理が複雑になります。RBAC権限は、アクセス制御のメカニズムですが、Key Vaultへの認証にはマネージドIDが必要です。サービスプリンシパルは、アプリケーションやサービスがAzure ADで認証するためのIDですが、マネージドIDの方がAzureリソースへのアクセス管理が容易で、資格情報の管理が不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要