Identity1 dispose des autorisations de clé (Get, List, Wrap, Unwrap) sur KeyVault1. Pour accorder à Identity1 les mêmes autorisations de clé sur KeyVault2 en utilisant le principe du moindre privilège, quel rôle devez-vous attribuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Key Vault Crypto Service Encryption User.
Pourquoi c'est la réponse
Le rôle "Key Vault Crypto Service Encryption User" est le plus approprié car il accorde les autorisations de clé (Get, List, Wrap, Unwrap) nécessaires pour les opérations cryptographiques, sans conférer de privilèges excessifs. Ce rôle est conçu pour les scénarios où une identité doit interagir avec les clés pour le chiffrement et le déchiffrement de données, ce qui correspond aux autorisations existantes de Identity1. "Key Vault Crypto User" est un rôle plus large qui inclut des autorisations de création et de suppression de clés, ce qui va au-delà du principe du moindre privilège ici. "Key Vault Reader" n'accorde que des autorisations de lecture des métadonnées, pas d'opérations cryptographiques. "Key Vault Crypto Officer" est un rôle très privilégié qui inclut la gestion complète des clés, y compris la création, la suppression et l'importation, ce qui est bien trop permissif pour ce besoin spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise