Quando si concede a un'applicazione ASP.NET Core l'accesso ai segreti in Azure Key Vault utilizzando il principio del privilegio minimo, quale permesso per i segreti dovrebbe essere assegnato nella policy di accesso di Key Vault?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Solo Get.
Perché questa è la risposta
Il permesso "Solo Get" è corretto perché consente all'applicazione di recuperare i valori dei segreti specifici di cui ha bisogno, aderendo al principio del privilegio minimo. L'applicazione non necessita di vedere un elenco di tutti i segreti ("List") o di eseguire altre operazioni sui segreti. Concedere "List" o "Get e List" violerebbe il principio del privilegio minimo, fornendo all'applicazione più autorizzazioni di quelle strettamente necessarie per la sua funzione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta