複合シナリオ比較
Azure Managed IdentityとService Principalの違いについて、最も正確な説明はどれか。
A.Service Principalは手動でサービスアカウントを管理する必要があるのに対し、Managed IdentityはAzureが自動的にライフサイクルを管理する。← 正解
✓ 正解です。Managed IdentityはAzureが自動的にアイデンティティのライフサイクル(作成・更新・削除)を管理し、資格情報の更新も自動的に行われます。一方、Service PrincipalはDeveloper側で認証情報を管理する必要があります。
B.Managed IdentityはAzure VMのみで利用でき、App Serviceなどの他のAzureサービスでは使用できない。
✗ 誤りです。Managed Identityは複数のAzureサービス(VM、App Service、Azure Container Instance、Azure Functionsなど)で広く利用可能です。
C.Service PrincipalはAzure ADにのみ登録され、Managed IdentityはオンプレミスADに登録される。
✗ 誤りです。Service PrincipalはAzure ADに登録されるもので、オンプレミスADには登録されません。また、Managed IdentityもAzure ADの仕組みとして実装されています。
D.両者ともセキュリティレベルは同じため、Managed Identityに移行してもセキュリティ向上効果はない。
✗ 誤りです。Managed Identityは資格情報管理の自動化によりセキュリティが向上します。手動管理の削減により流出リスクが低減されます。
この問題のポイント
Managed IdentityはAzureが自動的にアイデンティティのライフサイクル(作成・更新・削除)を管理し、資格情報の更新も自動的に行われます。一方、Service PrincipalはDeveloper側で認証情報を管理する必要があります。
「複合シナリオ」の他の問題
ある企業がグローバルにWebアプリを公開している。「世界中のユーザーが最も近いAzureリージョンのエンドポイントに自動…ある企業がAzureのVNet内で「内部のVM同士の東西通信(East-West)でも、特定ポートのみ許可し不要なポート…ある企業がAzureでシステムを設計している。「データを最低3か所の分離した場所に複製し、リージョン全体が障害になっても…ある企業がAzureでコンテナ化されたマイクロサービスを本番運用したい。「コンテナのオーケストレーション(自動スケーリン…ある企業がオンプレミスのActive Directoryユーザーを使ってAzureリソースにアクセスさせたい。「オンプレ…ある大企業がAzureのコスト管理を強化している。「先月の請求額が予算の3倍になっていた。原因を特定するために、どのサー…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。