MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
VM 확장 집합과 여러 함수 앱을 운영 중이며, 이러한 앱들은 리소스 및 지역 전반에 걸쳐 공통적이고 재사용 가능한 ID를 사용하여 Azure Key Vault 및 Azure Storage에 액세스해야 합니다. 이 ID는 단일 리소스보다 오래 지속되어야 합니다. 또한 워크로드는 비밀을 저장하지 않고 Entra ID를 신뢰하는 파트너 API를 호출하기 위해 OAuth 토큰을 획득해야 합니다. 어떻게 해야 할까요? 각 정답은 솔루션의 일부를 나타냅니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 할당 관리 ID를 생성하고 VM 확장 집합 및 각 함수 앱에 연결한 다음, 적절한 범위에서 Key Vault Secrets User 및 Storage Blob Data Contributor 역할을 할당합니다., 코드에서 관리 ID 엔드포인트(VM의 IMDS 또는 App Service 토큰 엔드포인트)를 사용하여 파트너 API의 애플리케이션 ID URI에 대한 토큰을 요청합니다..
이것이 정답인 이유
사용자 할당 관리 ID는 여러 리소스(VM 확장 집합, 함수 앱)에 걸쳐 재사용 가능한 ID를 제공하며, 리소스 수명 주기와 독립적이므로 단일 리소스보다 오래 지속될 수 있습니다. 이 ID에 Key Vault Secrets User 및 Storage Blob Data Contributor 역할을 할당하면 Key Vault 및 Storage에 안전하게 접근할 수 있습니다. 관리 ID는 Entra ID를 신뢰하는 파트너 API를 호출하기 위해 OAuth 토큰을 획득할 수 있으며, 이는 코드에서 관리 ID 엔드포인트(예: VM의 IMDS)를 통해 수행됩니다. 시스템 할당 관리 ID는 리소스에 종속되어 재사용이 어렵고, 클라이언트 암호는 비밀