App1이라는 Azure App Service 웹 앱을 배포하고 API 키, 암호, 인증서 및 키를 포함하는 Vault1이라는 Azure Key Vault를 생성했습니다. App1에 Vault1에 대한 액세스 권한을 부여하고, 자동 자격 증명 순환을 지원하며, 코드에 자격 증명을 저장하지 않아야 합니다. 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: App1에 관리 ID를 할당합니다..
이것이 정답인 이유
App1에 관리 ID를 할당하는 것이 올바른 접근 방식입니다. 관리 ID는 Azure AD에서 자동으로 관리되는 ID를 App1에 제공하여, 코드에 자격 증명을 저장하지 않고도 Vault1과 같은 다른 Azure 서비스에 안전하게 인증할 수 있도록 합니다. 이는 자격 증명 순환을 자동으로 처리하며, 보안 모범 사례를 따릅니다. App Service 인증을 활성화하고 사용자 지정 RBAC 역할을 할당하는 것은 사용자 인증에 중점을 두며, 서비스 간 인증 문제 해결에는 적합하지 않습니다. TLS/SSL 바인딩 추가는 전송 중인 데이터 암호화에 사용되며, 서비스 인증과는 무관합니다. 자체 서명된 클라이언트 인증서를 사용하는 것은 수동 관리가 필요하고 자동 자격 증명 순환을 지원하지 않아 보안상 좋지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음