Azure Web App과 여러 Azure Function 앱이 Azure Key Vault에서 시크릿(연결 문자열, 인증서)을 로드해야 합니다. 시크릿은 앱 코드나 환경에 저장되어서는 안 되며, Azure AD 변경 사항을 최소화하려고 합니다. 앱에서 Key Vault에 액세스하기 위해 어떤 접근 방식을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Key Vault에 액세스할 수 있는 권한을 가진 단일 사용자 할당 관리 ID를 생성하고 각 App Service가 해당 관리 ID를 사용하도록 구성합니다..
이것이 정답인 이유
이 시나리오에서는 여러 앱이 Key Vault에 액세스해야 하며 Azure AD 변경을 최소화해야 합니다. 사용자 할당 관리 ID는 여러 Azure 리소스에 할당할 수 있는 독립 실행형 Azure 리소스입니다. 단일 사용자 할당 관리 ID를 생성하고 Key Vault에 대한 액세스 권한을 부여한 다음, 모든 웹 앱과 함수 앱에 이 ID를 할당하면 Key Vault에 안전하게 액세스하면서 관리 오버헤드를 줄일 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 서비스 주체와 클라이언트 시크릿을 사용하는 것은 시크릿을 코드나 환경에 저장하지 않으려는 요구 사항에 위배됩니다. 시스템 할당 관리 ID는 각 앱에 대해 별도로 생성되므로, 여러 앱에 동일한 권한을 부여해야 하는 경우 관리 복잡성이 증가합니다. 각 앱에 대해 별도의 서비스 주체와 인증서를 사용하는 것은 관리 오버헤드가 크고 Azure AD 변경을 최소화하려는 요구 사항에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음