Sie müssen einem Benutzer administrativen Zugriff auf einen Azure Key Vault gewähren, damit er erweiterte Zugriffsrichtlinien konfigurieren kann, wobei das Prinzip der geringsten Rechte (Least Privilege) befolgt werden muss. Welche Option sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: RBAC.
Warum dies die Antwort ist
RBAC (Role-Based Access Control) ist die korrekte Wahl, da es granulare Berechtigungen auf Ressourcenebene in Azure ermöglicht. Sie können einem Benutzer eine integrierte oder benutzerdefinierte Rolle zuweisen, die genau die erforderlichen Berechtigungen zum Konfigurieren von Zugriffsrichtlinien für Key Vaults gewährt, ohne unnötige Rechte zu vergeben. Dies entspricht dem Prinzip der geringsten Rechte. Azure Information Protection (AIP) dient dem Schutz sensibler Daten und der Klassifizierung, nicht der Zugriffsverwaltung auf Ressourcenebene. Azure AD Privileged Identity Management (PIM) wird verwendet, um Just-in-Time-Zugriff für privilegierte Rollen zu gewähren und zu verwalten, ist aber nicht die primäre Methode zur Zuweisung dauerhafter administrativer Berechtigungen für eine spezifische Ressource wie Key Vault. Azure DevOps ist eine Suite von Entwicklungstools und hat keine direkte Funktion zur Zugriffsverwaltung in Azure Key Vault.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich