Sie haben ein Azure-Abonnement mit einem Azure Key Vault namens Vault1, der ein Geheimnis namens Secret1 enthält. Eine Anwendung ist in Azure Active Directory registriert. Welche Aktion erteilt der Anwendung die Berechtigung, Secret1 zu verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in Azure Key Vault eine Zugriffsrichtlinie..
Warum dies die Antwort ist
Um einer Anwendung die Berechtigung zur Verwendung eines Geheimnisses in Azure Key Vault zu erteilen, müssen Sie eine Zugriffsrichtlinie im Key Vault erstellen. Diese Richtlinie definiert, welche Berechtigungen (z.B. "Get", "List") die registrierte Anwendung für Geheimnisse, Schlüssel oder Zertifikate im Key Vault hat. Die Anwendung wird über ihren Dienstprinzipal identifiziert. Das Erstellen einer Rolle in Azure AD ist für die Berechtigungsvergabe innerhalb des Key Vaults nicht direkt relevant. Das Erstellen eines Schlüssels im Key Vault würde einen neuen kryptografischen Schlüssel erzeugen, aber keine Zugriffsrechte für bestehende Geheimnisse festlegen. Das Aktivieren des Azure AD Application Proxy ist für den externen Zugriff auf lokale Web-Apps gedacht und hat nichts mit der Berechtigungsverwaltung für Key Vault-Geheimnisse zu tun.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich