Identity1 tiene permisos de clave (Get, List, Wrap, Unwrap) en KeyVault1. Para otorgar a Identity1 los mismos permisos de clave en KeyVault2 utilizando el principio de privilegio mínimo, ¿qué rol debe asignar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Key Vault Crypto Service Encryption User.
Por qué esta es la respuesta
La asignación del rol "Key Vault Crypto Service Encryption User" a Identity1 en KeyVault2 es la opción correcta porque este rol proporciona específicamente los permisos de clave (Get, List, Wrap, Unwrap) necesarios para operaciones de cifrado, sin otorgar permisos excesivos. Esto se alinea con el principio de privilegio mínimo. "Key Vault Crypto User" es incorrecto porque solo otorga permisos de "Get" y "List", que son insuficientes. "Key Vault Reader" es incorrecto porque solo permite leer metadatos del Key Vault, no realizar operaciones criptográficas. "Key Vault Crypto Officer" es incorrecto porque otorga permisos de control total sobre las claves, incluyendo la creación y eliminación, lo cual excede los permisos requeridos y viola el principio de privilegio mínimo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta