模擬問題集 › AZ-400 › 練習問題 3

AZ-400 練習問題 3|セキュリティとコンプライアンス計画の策定

Azure DevOps Engineer・無料公開(全 160 問中 15 問を無料公開中)

問題
あなたは Microsoft ASP.NET Core アプリケーションを作成します。 このアプリケーションに対し、構成データとしてシークレットを提供するために Azure Key Vault を使用する予定です。 最小権限の原則 (principle of least privilege) に基づき、アプリケーションにシークレット権限を割り当てる Key Vault のアクセス ポリシーを作成する必要があります。 どのシークレット権限を使用すべきですか?

選択肢と解説

  • 1
    List のみ
  • 2
    Get のみ
  • ✓
    Get と List

解説

正解: Get と List。
解説: ASP.NET Core の Azure Key Vault 構成プロバイダー (Azure.Extensions.AspNetCore.Configuration.Secrets) は、Key Vault 上のシークレットを列挙し、それぞれの値を取得して構成のキー/値ペアにマッピングします。シークレットの一覧取得には List 権限が、各シークレットの値の取得には Get 権限が必要です。Microsoft のドキュメントでも、本プロバイダーを利用する際は Key Vault のアクセス ポリシーで Get と List の両方をアプリケーションに付与するよう明示されています。これが構成プロバイダー利用時の最小権限となります。
各選択肢の検討:
  • List のみではシークレットの値が読めず、構成として利用できません。
  • Get のみでは構成プロバイダーがシークレット一覧を列挙できず、初期ロードに失敗します。
  • Get と List の組み合わせが、構成プロバイダーの動作に必要な最小限の権限であり、最小権限の原則を満たします。
参考: Microsoft Learn: ASP.NET Core における Azure Key Vault 構成プロバイダー
← 練習問題 2練習問題 4 →
AZ-400 の模擬問題集は全 160 問

本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

AZ-400 の模試を受ける料金プランを見る

AZ-400 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15