最小権限を使用して Azure Key Vault のシークレットへのアクセスを ASP.NET Core アプリケーションに付与する場合、Key Vault アクセス ポリシーでどのシークレット権限を割り当てるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Get only.
これが解答である理由
ASP.NET CoreアプリケーションがKey Vaultからシークレットを読み取るだけであれば、「Get」権限のみを割り当てるのが最小特権の原則に則っています。「Get」権限は、特定のシークレットの値を取得するために必要です。「List」権限は、Key Vault内のすべてのシークレットの名前を列挙するために使用され、アプリケーションが個々のシークレットにアクセスするだけであれば不要です。「Get and List」は、「List」権限が含まれるため、必要以上のアクセス許可を与えてしまいます。セキュリティのベストプラクティスとして、アプリケーションにはその機能に必要な最小限の権限のみを付与すべきです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要