Lors de l'octroi d'un accès à une application ASP.NET Core aux secrets dans Azure Key Vault en utilisant le principe du moindre privilège, quelle permission de secret doit être attribuée dans la politique d'accès de Key Vault ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Get uniquement.
Pourquoi c'est la réponse
Pour le principe du moindre privilège, une application ASP.NET Core n'a généralement besoin que de la permission Get pour récupérer les secrets individuels dont elle a besoin pour fonctionner. La permission List permettrait à l'application de lister tous les secrets disponibles dans le Key Vault, ce qui va au-delà de ce qui est nécessaire pour accéder à des secrets spécifiques et enfreint le principe du moindre privilège. Accorder à la fois Get et List est également excessif, car List n'est pas requise pour l'opération de récupération de secrets individuels.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise