Identity1 tem permissões de chave (Get, List, Wrap, Unwrap) em KeyVault1. Para conceder a Identity1 as mesmas permissões de chave em KeyVault2 usando o princípio do menor privilégio, qual função você deve atribuir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Key Vault Crypto Service Encryption User.
Por que esta é a resposta
A função "Key Vault Crypto Service Encryption User" é a mais adequada porque concede as permissões de criptografia e descriptografia (Get, List, Wrap, Unwrap) necessárias para chaves no Azure Key Vault, alinhando-se com o princípio do menor privilégio. "Key Vault Crypto User" não existe como uma função predefinida no Azure. "Key Vault Reader" concederia apenas permissões de leitura, o que é insuficiente para as operações de chave especificadas. "Key Vault Crypto Officer" concederia permissões de gerenciamento de chaves mais amplas, incluindo a criação e exclusão, o que excede as permissões de "Get, List, Wrap, Unwrap" e viola o princípio do menor privilégio.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão