Microsoft認定資格 Developer Associate(予想問題) その6
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 9 / 65
GitHub Actions を使って Azure App Service にデプロイする際に Key Vault のシークレットを参照したいが、リポジトリや Actions シークレットに長期的な資格情報を保存したくありません。どの方法が推奨されますか。
①GitHub Actions の OIDC ワークロードフェデレーションを使い Azure AD に短期トークンでフェデレーション認証して Key Vault にアクセスする
②Azure のサービスプリンシパルを作成してそのシークレットを GitHub Secrets に保存する
③App Service の発行プロファイルをダウンロードして Actions 内で使う
④デプロイ用ユーザーの ID とパスワードを Actions に埋め込む
⑤Key Vault シークレットをリポジトリに暗号化ファイルとして保管する
