올바른 권한 부여 모델 선택
귀사는 Azure로 마이그레이션 중이며 Azure Key Vault에 저장된 비밀 정보에 대한 액세스를 보호해야 합니다. 보안 팀은 다음 요구 사항을 제시했습니다.
- 여러 Azure 리소스에 대한 중앙 집중식 액세스 제어
- Azure Active Directory(Azure AD)와의 통합
- 다단계 인증(MFA) 및 조건부 액세스 지원
- 구독 및 리소스 그룹 수준에서 역할 할당 가능
- 레거시 또는 리소스별 액세스 방식에 대한 의존 회피
이 요구 사항을 가장 잘 충족하는 권한 부여 방법은 무엇인가요?
이 연습은 강의의 일부입니다
