Hai una sottoscrizione Azure con un Azure Key Vault denominato Vault1 che contiene un segreto denominato Secret1. Un'applicazione è registrata in Azure Active Directory. Quale azione concede all'applicazione l'autorizzazione per usare Secret1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In Azure Key Vault, crea un criterio di accesso..
Perché questa è la risposta
La risposta corretta è "In Azure Key Vault, crea un criterio di accesso". Per consentire a un'applicazione di accedere a un segreto specifico in Azure Key Vault, è necessario configurare un criterio di accesso (access policy) direttamente su Key Vault. Questo criterio definisce quali entità (come un'applicazione registrata in Azure AD, identificata dalla sua identità di servizio o da un utente) possono eseguire quali operazioni (ad esempio, ottenere, elencare, impostare) sui segreti, chiavi o certificati all'interno di quel Key Vault. Le altre opzioni non sono corrette: "In Azure AD, crea un ruolo" non è sufficiente. Sebbene i ruoli di Azure AD possano essere usati per la gestione del Key Vault stesso (ad esempio, chi può creare o eliminare un Key Vault), non controllano l'accesso ai segreti interni. Per i segreti, si usano i criteri di accesso di Key Vault. "In Azure Key Vault, crea una chiave" è errato perché una chiave è un tipo di oggetto che Key Vault può contenere, non un meccanismo di autorizzazione. "In Azure AD, abilita Azure AD Application Proxy" è irrilevante. Azure AD Application Proxy è usato per fornire accesso remoto sicuro alle applicazioni web on-premise, non per autorizzare un'applicazione ad accedere ai segreti in Key Vault.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta