Azure 웹 앱과 여러 Azure Function 앱이 포함된 애플리케이션이 있습니다. 연결 문자열 및 인증서를 포함한 애플리케이션 암호는 Azure Key Vault에 저장되며, 애플리케이션 또는 애플리케이션 런타임 환경에는 암호를 저장하지 않아야 합니다. Azure AD(Azure Active Directory)에 대한 변경을 최소화해야 하며, 애플리케이션 암호를 로드하는 접근 방식을 설계해야 합니다. 어떻게 해야 하나요?
A. 볼트에 액세스할 수 있는 권한이 있는 단일 사용자 할당 관리 ID를 만들고 각 앱 서비스가 해당 관리 ID를 사용하도록 구성합니다
B. 볼트에 액세스할 수 있는 권한이 있는 단일 Azure AD 서비스 주체를 만들고 앱 서비스 내에서 클라이언트 암호를 사용하여 키 볼트에 액세스합니다
C. 앱 서비스에서 키 볼트에 액세스할 수 있는 권한이 있는 관리 ID가 할당된 시스템을 만듭니다
D. 앱 서비스에 대해 키 저장소에 액세스할 수 있는 권한이 있는 Azure AD 서비스 주체를 만들고 앱 서비스 내에서 인증서를 사용하여 키 저장소에 액세스합니다