Microsoft認定資格 Developer Associate(予想問題) その6

問題 9 / 65

GitHub Actions を使って Azure App Service にデプロイする際に Key Vault のシークレットを参照したいが、リポジトリや Actions シークレットに長期的な資格情報を保存したくありません。どの方法が推奨されますか。

GitHub Actions の OIDC ワークロードフェデレーションを使い Azure AD に短期トークンでフェデレーション認証して Key Vault にアクセスする
Azure のサービスプリンシパルを作成してそのシークレットを GitHub Secrets に保存する
App Service の発行プロファイルをダウンロードして Actions 内で使う
デプロイ用ユーザーの ID とパスワードを Actions に埋め込む
Key Vault シークレットをリポジトリに暗号化ファイルとして保管する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。