Identity1은 KeyVault1에 대한 키 권한(Get, List, Wrap, Unwrap)을 가지고 있습니다. 최소 권한을 사용하여 Identity1에 KeyVault2에 대한 동일한 키 권한을 부여하려면 어떤 역할을 할당해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Key Vault Crypto Service Encryption User.
이것이 정답인 이유
Key Vault Crypto Service Encryption User 역할은 키를 사용하여 암호화 및 암호 해독 작업을 수행할 수 있도록 Get, List, Wrap, Unwrap 권한을 부여합니다. 이는 Identity1에 KeyVault2에 대한 동일한 키 권한을 최소 권한 원칙에 따라 부여하는 데 가장 적합합니다. Key Vault Crypto User 역할은 암호화 작업에 대한 제한된 권한을 제공하지만, 이 시나리오에 필요한 모든 권한(특히 Wrap/Unwrap)을 포함하지 않을 수 있습니다. Key Vault Reader 역할은 Key Vault의 메타데이터만 읽을 수 있으며 키 작업은 수행할 수 없습니다. Key Vault Crypto Officer 역할은 키 생성, 삭제 등 더 광범위한 관리 권한을 포함하므로 최소 권한 원칙에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음