Identity1 在 KeyVault1 上拥有密钥权限(Get、List、Wrap、Unwrap)。要使用最小权限在 KeyVault2 上授予 Identity1 相同的密钥权限,您应该分配哪个角色?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Key Vault Crypto Service Encryption User.
为什么这是答案
正确答案是 Key Vault Crypto Service Encryption User。此角色提供对密钥的加密操作(Get、List、Wrap、Unwrap)的权限,这与 Identity1 在 KeyVault1 上已有的权限相符,并且遵循最小权限原则。 Key Vault Crypto User 角色包含更广泛的加密操作权限,可能超出所需。Key Vault Reader 角色仅提供读取 Key Vault 及其内容的权限,不包括密钥操作。Key Vault Crypto Officer 角色拥有管理密钥的完全权限,包括创建和删除,这远超 Identity1 所需的加密操作权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡