Identity1 は KeyVault1 に対するキー権限 (Get、List、Wrap、Unwrap) を持っています。最小特権の原則を使用して、KeyVault2 に対する同じキー権限を Identity1 に付与するには、どのロールを割り当てるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Key Vault Crypto Service Encryption User.
これが解答である理由
Key Vault Crypto Service Encryption User ロールは、キーの取得、リスト、ラップ、アンラップ操作を許可するため、Identity1 に KeyVault2 に対する同じキー権限を最小特権の原則に従って付与するのに最適です。 Key Vault Crypto User ロールは、暗号化操作のみを許可し、キーの管理(リストなど)はできません。Key Vault Reader ロールは、キーのメタデータの読み取りのみを許可し、暗号化操作やキーの管理はできません。Key Vault Crypto Officer ロールは、キーの作成、削除、インポートなどの管理操作も許可するため、最小特権の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要