模擬試験定義問題

開発チームが「Azureの生成AIアプリで使用するAPIキーが誰でも閲覧できるGitHubリポジトリに誤ってコミットされた」と発覚した。最初にすべき対応はどれか?

A.リポジトリをプライベートに変更してしばらく様子を見る
✗ 既にクロールされている可能性があり、プライベート化だけでは不十分。
B.該当のAPIキーを直ちに再生成(ローテーション)して古いキーを無効化する← 正解
✓ 正解。漏洩したキーは直ちに無効化し新しいキーを発行する。Key Vaultへの移行も合わせて実施。
C.コミット履歴から問題のコミットを削除すれば解決する
✗ GitのコミットはGitHub等のCDNにキャッシュされ、単純な削除では消えない場合がある。
D.GitHubサポートに連絡して削除を依頼する
✗ サポートへの連絡は対策の一つだが、最初にすべきはキーの無効化と再発行。

AI-900:Microsoft Azure AI Fundamentals の問題一覧