Ao conceder a um aplicativo ASP.NET Core acesso a segredos no Azure Key Vault usando o princípio do menor privilégio, qual permissão de segredo deve ser atribuída na política de acesso do Key Vault?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Somente Obter.
Por que esta é a resposta
A permissão "Obter" (Get) é a única necessária para um aplicativo ASP.NET Core acessar segredos específicos no Azure Key Vault. O princípio do menor privilégio dita que você deve conceder apenas as permissões essenciais para a funcionalidade. O aplicativo precisa ler o valor de um segredo, e a permissão "Obter" permite exatamente isso. A opção "Somente Listar" (List) não é suficiente porque permite apenas listar os nomes dos segredos, mas não recuperar seus valores. A opção "Obter e Listar" concede mais privilégios do que o necessário, violando o princípio do menor privilégio, pois o aplicativo geralmente não precisa listar todos os segredos, apenas acessar aqueles que lhe são atribuídos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão