为了满足安全策略,应该将哪个权限字符串添加到 ConfigureSSE.ps1 的 CS07 行?
选择一个答案
点击一个选项来检查您的答案。
正确答案: ■€"PermissionsToKeys wrapkey, unwrapkey, get.
为什么这是答案
正确答案是 "PermissionsToKeys wrapkey, unwrapkey, get"。这是因为为了使用 Azure Key Vault 中的密钥进行服务器端加密 (SSE),应用程序需要具备对这些密钥执行包装(wrapkey)、解包(unwrapkey)和获取(get)操作的权限。包装和解包是加密操作的核心,而获取权限则允许应用程序检索密钥的详细信息。 选项 "PermissionsToKeys create, encrypt, decrypt" 不正确,因为创建密钥不是 SSE 操作的必要权限,且 encrypt/decrypt 通常用于数据加密而非密钥包装。选项 "PermissionsToCertificates create, encrypt, decrypt" 和 "PermissionsToCertificates wrapkey, unwrapkey, get" 都不正确,因为 SSE 操作是针对密钥(Keys)而非证书(Certificates)进行的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡