Azure Blob Storage 계정에 액세스하는 Azure Function(OpenAPI 정의 포함)을 호출하는 Logic App을 배포했습니다. 모든 리소스는 Azure AD로 보호됩니다. Logic App은 Blob Storage에 안전하게 액세스해야 하며, Logic App이 삭제되더라도 Azure AD ID는 유지되어야 합니다. 어떤 옵션을 선택해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 할당 관리 ID를 생성하고 역할 기반 액세스 제어를 할당합니다..
이것이 정답인 이유
사용자 할당 관리 ID는 Logic App과 독립적으로 생성 및 관리되므로, Logic App이 삭제되더라도 ID는 유지됩니다. 이 ID에 Blob Storage에 대한 적절한 RBAC(역할 기반 액세스 제어) 역할을 할당하여 Logic App이 Blob Storage에 안전하게 액세스할 수 있도록 합니다. Azure AD 사용자 지정 역할은 사용자나 서비스 주체에 할당되는 것이지 Logic App 자체에 직접 할당되는 것이 아닙니다. Azure Key Vault와 클라이언트 인증서는 복잡성을 증가시키고, 관리 ID가 제공하는 간편한 인증 메커니즘을 대체하지 못합니다. 시스템 할당 관리 ID는 Logic App의 수명 주기에 종속되므로, Logic App이 삭제되면 ID도 함께 삭제되어 문제의 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음