MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·KO·업데이트됨 7 Aug 2026
Azure에서 워크로드용 인증서를 관리합니다. 기존 PFX를 즉시 사용할 수 있도록 Azure Key Vault에 저장하고, 퍼블릭 CA에서 발급한 향후 인증서에 대한 자동 갱신 및 순환을 활성화해야 합니다. 무엇을 구성해야 할까요? 두 가지 작업을 선택하세요.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 PFX를 Azure Key Vault에 Certificate(프라이빗 키 포함)로 가져오고, 사용하는 서비스에 인증서와 연결된 Secret에 대한 Secret GET 액세스 권한을 부여합니다., Key Vault에 Certificate Issuer(예: DigiCert/GlobalSign)를 구성하고, 수명 주기 작업(만료 60일 전 자동 갱신)을 정의하는 정책으로 Key Vault에 인증서를 생성합니다..
이것이 정답인 이유
기존 PFX를 즉시 사용하려면 프라이빗 키를 포함하여 Azure Key Vault에 Certificate로 가져와야 합니다. 워크로드가 이 인증서를 사용하려면 인증서와 연결된 Secret에 대한 Secret GET 권한이 필요합니다. 향후 퍼블릭 CA에서 발급된 인증서의 자동 갱신 및 순환을 위해서는 Key Vault에 Certificate Issuer(예: DigiCert 또는 GlobalSign)를 구성하고, 만료 60일 전 자동 갱신과 같은 수명 주기 작업을 정의하는 정책으로 Key Vault에 새 인증서를 생성해야 합니다. 가져온 PFX는 자동 순환을 지원하지 않으며, Azure Policy는 발급자 구성 없이 인증서를 자동 순환할 수 없습니다. App Service Managed Certificate는 App Service에만 해당하며 Key Vault의 일반적인 인증서 관리를 다루지 않습니다.