有効的なAZ-400問題集はJPNTest.com提供され、AZ-400試験に合格することに役に立ちます!JPNTest.comは今最新AZ-400試験問題集を提供します。JPNTest.com AZ-400試験問題集はもう更新されました。ここでAZ-400問題集のテストエンジンを手に入れます。
AZ-400問題集最新版のアクセス
「625問、30% ディスカウント、特別な割引コード:JPNshiken」
タスク1
az400-38443478-main という名前の Azure Web アプリが、システム管理 ID を使用して、az400-3844J478-kv1 という名前の Azure キーコンテナーからシークレットを取得できるようにする必要があります。このソリューションは、最小権限の原則を使用する必要があります。
正解:
解決策については、以下の説明をご覧ください。
Explanation:
az400-38443478-main という名前の Azure Web アプリが、最小権限の原則に従ってシステム管理 ID を使用して、az400-3844J478-kv1 という名前の Azure Key Vault からシークレットを取得できるようにするには、次の詳細な手順に従ってください。
* Azure Web アプリのシステム管理 ID を有効にする:
* Azureポータルに移動します。
* Azure Web App az400-38443478-main にアクセスします。
* 設定セクションで「ID」を選択してください。
* システム割り当てタブで、ステータスを「オン」に切り替えます。
* 変更を適用するには、「保存」をクリックしてください。
* Webアプリにキー保管庫へのアクセス権を付与する:
* Azure Key Vault az400-3844J478-kv1 にアクセスしてください。
* 設定セクションの「アクセス ポリシー」を選択してください。
* 「アクセス ポリシーの追加」をクリックします。
* 「シークレット権限」を選択し、「取得」と「一覧表示」を選択します。これにより、アプリはシークレットを読み取ることができ、最小権限の原則に準拠します。
* [プリンシパルの選択]をクリックし、Webアプリ名「az400-38443478-main」を検索して選択します。
* [追加]をクリックしてポリシーを追加します。
* アクセス ポリシーの変更を保存するには、「保存」をクリックすることを忘れないでください。
* Webアプリコード内のシークレットを取得する:
* Web アプリのコード内で、Azure SDK を使用してシークレットを取得します。
* 例えば、.NET アプリケーションでは、Azure.Identity と Azure.Security.KeyVault を使用できます。
シークレット名前空間。
* Azure 上で実行する際にシステム管理の ID を自動的に使用する DefaultAzureCredential クラスを利用します。
Azure.Identity を使用します。
Azure.Security.KeyVault.Secrets を使用します。
var client = new SecretClient(new Uri("https://az400-3844J478-kv1.vault.azure.net/"), new DefaultAzureCredential()); KeyVaultSecret secret = await client.GetSecretAsync("my-secret-name"); string secretValue = secret.Value; "my-secret-name" を、取得したいシークレットの実際の名前に置き換えてください。
これらの手順に従うことで、Azure Web アプリは、システム管理 ID を使用して Azure Key Vault からシークレットを安全に取得できるようになります。これにより、コード内に認証情報を保存することなく、最小権限の原則を遵守できます。プレースホルダー名は、Web アプリと Key Vault の実際の名前に置き換えてください。