Devi consentire a un utente specifico di aggiungere ed eliminare certificati in un Azure Key Vault, seguendo il principio del privilegio minimo. Quale opzione dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un criterio di accesso di Key Vault.
Perché questa è la risposta
Un criterio di accesso di Key Vault (Key Vault access policy) è la scelta corretta perché consente di definire autorizzazioni granulari direttamente su un Key Vault per operazioni specifiche, come l'aggiunta e l'eliminazione di certificati. Questo rispetta il principio del privilegio minimo, concedendo solo i permessi necessari. Azure Policy è usato per applicare standard e valutare la conformità delle risorse, non per gestire autorizzazioni dirette su operazioni di Key Vault. Azure AD Privileged Identity Management (PIM) gestisce l'accesso just-in-time e basato sui ruoli per le risorse di Azure AD e Azure, ma non è il meccanismo primario per le autorizzazioni operative sui segreti di Key Vault. Azure DevOps è una suite di strumenti per lo sviluppo software e non è correlato alla gestione delle autorizzazioni di accesso a Key Vault.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta