Al otorgar a una aplicación ASP.NET Core acceso a secretos en Azure Key Vault utilizando el principio de privilegio mínimo, ¿qué permiso de secreto se debe asignar en la política de acceso de Key Vault?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Solo Get.
Por qué esta es la respuesta
La opción correcta es "Solo Get". Para una aplicación ASP.NET Core que necesita acceder a secretos específicos en Azure Key Vault, el principio de privilegio mínimo dicta que solo se le debe otorgar el permiso necesario para realizar su función. En este caso, la aplicación necesita obtener el valor de un secreto. El permiso "Get" permite a la aplicación leer el valor del secreto. "Solo List" es incorrecto porque solo permitiría a la aplicación ver los nombres de los secretos, no sus valores, lo cual es insuficiente para consumir un secreto. "Get y List" es incorrecto porque, aunque incluye el permiso necesario ("Get"), también otorga el permiso "List", que no es estrictamente necesario para que la aplicación acceda a un secreto específico si ya conoce su nombre, violando el principio de privilegio mínimo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta