模擬問題集AZ-400練習問題 3

AZ-400 練習問題 3

Azure DevOps Engineer・セキュリティとコンプライアンス計画の策定・無料公開(全 160 問中 15 問を無料公開中)

問題
あなたは Microsoft ASP.NET Core アプリケーションを作成します。 このアプリケーションに対し、構成データとしてシークレットを提供するために Azure Key Vault を使用する予定です。 最小権限の原則 (principle of least privilege) に基づき、アプリケーションにシークレット権限を割り当てる Key Vault のアクセス ポリシーを作成する必要があります。 どのシークレット権限を使用すべきですか?

選択肢と解説

  • 1
    List のみ
  • 2
    Get のみ
  • Get と List

解説

正解: Get と List。
解説: ASP.NET Core の Azure Key Vault 構成プロバイダー (Azure.Extensions.AspNetCore.Configuration.Secrets) は、Key Vault 上のシークレットを列挙し、それぞれの値を取得して構成のキー/値ペアにマッピングします。シークレットの一覧取得には List 権限が、各シークレットの値の取得には Get 権限が必要です。Microsoft のドキュメントでも、本プロバイダーを利用する際は Key Vault のアクセス ポリシーで GetList の両方をアプリケーションに付与するよう明示されています。これが構成プロバイダー利用時の最小権限となります。
各選択肢の検討:
  • List のみではシークレットの値が読めず、構成として利用できません。
  • Get のみでは構成プロバイダーがシークレット一覧を列挙できず、初期ロードに失敗します。
  • Get と List の組み合わせが、構成プロバイダーの動作に必要な最小限の権限であり、最小権限の原則を満たします。
参考: Microsoft Learn: ASP.NET Core における Azure Key Vault 構成プロバイダー
← 練習問題 2練習問題 4
AZ-400 の模擬問題集は全 160

本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

AZ-400 の模試を受ける料金プランを見る

AZ-400 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15