Microsoft Azureセキュリティ

Azure Key Vaultとは

Azure Key Vaultは、暗号化キー・シークレット(APIキー・パスワード・接続文字列)・証明書を安全に保管・管理するサービスだ。アプリケーションのコードや設定ファイルに機密情報をハードコードせず、Key Vaultから取得する設計にすることでセキュリティを向上させる。

アクセス制御はアクセスポリシーまたはAzure RBACで管理できる。Key VaultはHSM(ハードウェアセキュリティモジュール)を使ったキー保護(Premium SKU)にも対応しており、金融系など高いセキュリティ要件のシステムでも利用できる。Managed IdentityをアプリケーションやVMに割り当てることで、認証情報なしでKey Vaultにアクセスできる。

試験での問われ方

AZ-104とSC-900で頻繁に登場する。『接続文字列をコードに埋め込まないためにどのサービスを使うか』という問いでKey Vaultが正解になる。Managed Identityとの組み合わせ(アプリがKey Vaultからシークレットを取得する際にManaged Identityを使って認証する)も出題される。AZ-900では『シークレット管理』の文脈で言及される程度だ。

このサービスが登場する演習問題(8問)

関連サービス