현재 여러 애플리케이션이 Blob 액세스를 위해 스토리지 계정 액세스 키를 사용하고 있습니다. 가동 중지 시간 없이 키를 교체하고 애플리케이션을 Azure AD 기반 권한 부여로 전환해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 키를 Azure Key Vault에 저장하고, 애플리케이션을 보조 키를 사용하도록 전환하고, 기본 키를 다시 생성하고, 애플리케이션을 새 기본 키를 사용하도록 업데이트한 다음, 보조 키를 다시 생성합니다., Azure AD 기반 Blob용 사용자 위임 SAS를 채택하고 앱 ID에 적절한 RBAC 역할(예: Storage Blob Data Contributor)을 할당합니다..
이것이 정답인 이유
두 가지 옵션 모두 가동 중지 시간 없이 키를 교체하고 Azure AD 기반 권한 부여로 전환하는 데 효과적인 방법입니다. 첫 번째 옵션은 기존 액세스 키를 안전하게 교체하는 단계별 접근 방식입니다. Azure Key Vault에 키를 저장하여 보안을 강화하고, 보조 키를 사용하여 애플리케이션을 전환한 다음 기본 키를 다시 생성하여 가동 중지 시간을 방지합니다. 마지막으로 새 기본 키를 사용하도록 애플리케이션을 업데이트하고 보조 키를 다시 생성하여 전체 프로세스를 완료합니다. 두 번째 옵션은 더 나은 장기 솔루션입니다. Azure AD 기반 사용자 위임 SAS를 채택하고 앱 ID에 적절한 RBAC 역할을 할당하면 스토리지 계정 액세스 키에 대한 의존도를 완전히 제거할 수 있습니다. 이는 보안을 크게 향상시키고 키 관리의 복잡성을 줄입니다. 유지 관리 기간 동안 두 액세스 키를 동시에 다시 생성하는 것은 가동 중지 시간을 유발할 수 있으므로 질문의 요구 사항에 부합하지 않습니다. AccountKey를 계속 사용하는 것은 Azure AD 기반 권한 부여로 전환하는 목표를 달성하지 못합니다. Reader 역할은 Blob 데이터에 대한 읽기 전용 액세스만 제공하며, 애플리케이션에 필요한 쓰기 또는 수정 권한을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음