Windows Server 2019 Server Core にサーバーアプリケーションをデプロイしています。Azure Key Vault を作成し、シークレットを保存しました。Key Vault を使用してサードパーティ統合の API シークレットを保護するために、実行する必要がある3つのアクションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Key Vault の RBAC を構成します。, Key Vault にアクセスするようにアプリケーションを変更します。, システム割り当てマネージド ID を使用する仮想マシンをデプロイします。.
これが解答である理由
APIシークレットを安全に利用するには、まずKey VaultにアクセスできるVMが必要です。システム割り当てマネージドIDを持つVMをデプロイすることで、VMがAzure ADによって認証され、Key Vaultへのアクセス権を付与できるようになります。次に、このマネージドIDに対してKey VaultのRBAC(ロールベースのアクセス制御)を構成し、シークレットの読み取り権限を付与します。これにより、最小特権の原則に基づき、必要なアクセスのみを許可します。最後に、アプリケーションがKey Vaultからシークレットを取得するようにコードを変更する必要があります。これにより、ハードコーディングされたシークレットが排除され、セキュリティが向上します。 Key Vaultアクセスポリシーは、RBACと同様にアクセスを許可しますが、より新しいRBACの使用が推奨されます。Azure DSC拡張機能は構成管理ツールであり、シークレット保護には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要