contoso.com 테넌트에 App Service 웹 앱 App1과 contoso.com용 와일드카드 인증서가 포함된 Key Vault KV1이 있습니다. User1은 App1과 KV1의 소유자입니다. KV1에 저장된 와일드카드 인증서를 사용하도록 App1을 구성하려면 무엇을 먼저 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: App1에 관리형 사용자 ID를 할당합니다..
이것이 정답인 이유
App1이 Key Vault KV1에 저장된 인증서에 액세스하려면 먼저 App1에 관리 ID를 할당해야 합니다. 관리 ID는 Azure Active Directory에서 자동으로 관리되는 ID로, 자격 증명을 관리할 필요 없이 Azure 리소스가 Azure AD 인증을 지원하는 서비스에 안전하게 인증할 수 있도록 합니다. App1에 관리 ID를 할당하면 App1이 KV1에 대한 인증 요청을 할 수 있는 ID를 얻게 됩니다. 다른 옵션은 다음과 같은 이유로 올바르지 않습니다. KV1에 대한 액세스 정책을 생성하고 Microsoft Azure App Service 보안 주체를 정책에 할당하는 것은 App Service 웹 앱에 관리 ID를 할당한 후에 수행해야 하는 다음 단계입니다. App Service 보안 주체는 관리 ID가 할당된 후에 생성됩니다. 역할 기반 액세스 제어(RBAC) 권한 부여 시스템을 사용하도록 KV1을 구성하는 것은 Key Vault에 대한 액세스 제어를 설정하는 방법 중 하나이지만, App1이 KV1에 액세스하기 위한 ID를 먼저 확보해야 합니다. KV1에 대한 액세스 정책을 생성하고 정책을 User1에 할당하는 것은 User1이 KV1에 액세스할 수 있도록 하는 것이지, App1이 KV1에 액세스할 수 있도록 하는 것이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음