Identity1 dispone delle autorizzazioni chiave (Get, List, Wrap, Unwrap) su KeyVault1. Per concedere a Identity1 le stesse autorizzazioni chiave su KeyVault2 utilizzando il privilegio minimo, quale ruolo è necessario assegnare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Key Vault Crypto Service Encryption User.
Perché questa è la risposta
Il ruolo "Key Vault Crypto Service Encryption User" è la scelta più appropriata per concedere a Identity1 le autorizzazioni di chiave (Get, List, Wrap, Unwrap) su KeyVault2 con il privilegio minimo. Questo ruolo è specificamente progettato per consentire l'utilizzo di chiavi per operazioni crittografiche, inclusi il wrapping e l'unwrapping, che corrispondono alle autorizzazioni richieste. Le altre opzioni sono meno appropriate: "Key Vault Crypto User" offre autorizzazioni più ampie, inclusa la creazione e l'eliminazione di chiavi, che vanno oltre il requisito di privilegio minimo. "Key Vault Reader" consente solo la lettura dei metadati del Key Vault, non le operazioni sulle chiavi. "Key Vault Crypto Officer" è un ruolo con privilegi elevati che permette la gestione completa delle chiavi, inclusa la creazione, l'eliminazione e l'impostazione di policy, superando di gran lunga il requisito di privilegio minimo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta