当授予 ASP.NET Core 应用程序访问 Azure Key Vault 中机密的权限时,为了遵循最小权限原则,应在 Key Vault 访问策略中分配哪种机密权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 仅限 Get.
为什么这是答案
为了遵循最小权限原则,ASP.NET Core 应用程序在访问 Azure Key Vault 中的机密时,应仅被授予“Get”权限。应用程序通常只需要读取(获取)特定的机密值,而不是列出 Key Vault 中的所有机密。 仅限 Get:这是最符合最小权限原则的选择。应用程序只需要获取其所需的特定机密,而不需要知道 Key Vault 中存在哪些其他机密。 仅限 List:如果只授予“List”权限,应用程序只能看到 Key Vault 中有哪些机密,但无法读取任何机密的值,这不满足应用程序获取机密的需求。 Get 和 List:虽然这能满足应用程序获取机密的需求,但“List”权限超出了应用程序的实际需要。应用程序通常不需要枚举所有可用的机密,因此授予“List”权限违反了最小权限原则,增加了潜在的风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡