storage1 という名前のストレージ アカウントと WebApp1 という名前の Web アプリを含む Azure サブスクリプションがあります。WebApp1 はシステム割り当てマネージド ID を使用します。 WebApp1 がシステム割り当てマネージド ID を使用して storage1 のファイルを読み書きできることを確認する必要があります。 Azure ポータルで storage1 に何を構成する必要がありますか?
正解:B
Microsoft SC-300 公式学習ガイドおよび Microsoft Learn モジュール「マネージド ID を使用して ID を管理する」によれば、Web アプリがシステム割り当てのマネージド ID を使用する場合、Azure は Microsoft Entra ID 内にその ID を表すサービス プリンシパルを自動的に作成します。 Azure Storage アカウント内のファイルの読み取りと書き込みの権限をマネージド ID に付与するには、Azure ポータルの [アクセス制御 (IAM)] ブレードで、ロールベースのアクセス制御 (RBAC) 権限を構成する必要があります。具体的には、適切なリソース スコープ (ストレージ アカウントやコンテナーなど) で、マネージド ID にストレージ BLOB データ共同作成者やストレージ BLOB データ閲覧者などのロールを割り当てます。 SAS トークン、アクセス キー、ファイル共有設定などのその他のオプションは、キーベースまたは手動の認証方法に依存しており、これは最小権限とマネージド ID 自動化の原則に反します。 アクセス制御 (IAM) は、Azure AD を介した安全な ID ベースのアクセスを保証します。 # 正解: B. アクセス制御(IAM)設定