프로덕션 및 스테이징 슬롯이 있는 Azure App Service를 실행하고 있습니다. 앱은 앱 설정의 Key Vault 참조를 사용하여 Azure Key Vault에서 시크릿을 읽습니다. 슬롯 스왑 시 Key Vault 액세스 변경이 필요하지 않도록 두 슬롯이 Key Vault에 액세스할 때 동일한 ID를 사용해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 할당 관리 ID를 생성하고 프로덕션 및 스테이징 슬롯 모두에 연결합니다. 해당 ID에 Key Vault에 필요한 액세스 권한을 부여합니다., 앱 설정의 모든 Key Vault 참조에 대해 사용자 할당 관리 ID의 client ID를 지정하는 Key Vault 참조 구문을 사용합니다..
이것이 정답인 이유
두 슬롯이 Key Vault에 액세스할 때 동일한 ID를 사용하도록 하려면, 사용자 할당 관리 ID를 생성하여 프로덕션 및 스테이징 슬롯 모두에 연결하는 것이 올바른 방법입니다. 사용자 할당 관리 ID는 리소스 수명 주기와 독립적으로 생성 및 관리되며, 여러 리소스에 할당될 수 있습니다. 이렇게 하면 슬롯 스왑 시 ID가 변경되지 않아 Key Vault 액세스 권한을 다시 구성할 필요가 없습니다. 다른 올바른 방법은 앱 설정의 Key Vault 참조 구문에서 사용자 할당 관리 ID의 클라이언트 ID를 명시적으로 지정하는 것입니다. 이는 Key Vault 참조가 특정 사용자 할당 관리 ID를 사용하도록 지시하여, 슬롯 스왑 시에도 동일한 ID를 통해 Key Vault에 접근하게 합니다. 시스템 할당 관리 ID는 각 슬롯에 고유하게 생성되므로 슬롯 스왑 시 ID가 변경되어 Key Vault 액세스 권한을 다시 구성해야 합니다. 앱의 principal name에 직접 권한을 부여하는 것은 관리 ID를 통한 권한 부여 방식과 다르며, 슬롯 스왑 시 권한이 자동으로 따라가지 않을 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음