過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問3

Microsoft セキュリティ ソリューションの機能/Azure の中核的なインフラストラクチャ セキュリティ サービス

複数のアプリケーションで共通して使用する接続文字列や API キー、TLS証明書を、アプリケーションの構成ファイルに直接書き込まずに安全に一元管理し、アクセス権限を細かく制御したい。この要件を満たすために導入すべきサービスはどれか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)

正解:B

解説

Azure Key Vault は、アプリケーションが利用する接続文字列やパスワードなどのシークレット、暗号化キー、TLS証明書を一元的に保管・管理できるサービスです。構成ファイルやソースコードに機密情報を直接埋め込む必要がなくなり、アクセス ポリシーや Azure ロールベースのアクセス制御(RBAC)を使って、誰がどのシークレットにアクセスできるかを細かく制御できます。Azure Firewall や NSG はネットワークトラフィックの制御、Azure Bastion はリモート接続の保護を目的とした機能であり、いずれもシークレット管理の用途には使用しません。

選択肢ごとの解説

  • A誤り。Azure Firewall はネットワークトラフィックを制御するサービスであり、シークレットやキー、証明書を安全に保管・管理する機能は提供しません。
  • B正しい。Azure Key Vault はシークレット(接続文字列やパスワードなど)、暗号化キー、TLS証明書を一元的に保管・管理できるサービスで、アクセス ポリシーや Azure RBAC によって誰がどの操作を行えるかを細かく制御できます。
  • C誤り。ネットワーク セキュリティ グループ(NSG)は通信の許可・拒否を制御する機能であり、シークレットや証明書の保管には使用しません。
  • D誤り。Azure Bastion は仮想マシンへの安全なリモート接続を提供する機能であり、アプリケーションのシークレットや証明書を管理する機能ではありません。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く