Je moet een specifieke gebruiker toestaan om certificaten toe te voegen en te verwijderen in een Azure Key Vault, terwijl je het principe van least privilege volgt. Welke optie moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een key vault access policy.
Waarom dit het antwoord is
Een Key Vault access policy is de juiste keuze omdat het gedetailleerde, resource-specifieke machtigingen biedt voor het beheren van certificaten binnen een Azure Key Vault. Hiermee kunt u expliciet toegang verlenen voor het toevoegen en verwijderen van certificaten aan een specifieke gebruiker, wat perfect aansluit bij het principe van least privilege. Azure Policy is een service die helpt bij het afdwingen van standaarden en het beoordelen van compliancy, maar het is niet bedoeld voor het beheren van runtime-toegang tot individuele Key Vault-objecten. Azure AD Privileged Identity Management (PIM) is voor het beheren van just-in-time toegang tot bevoorrechte rollen in Azure AD en Azure-resources, niet voor fijnmazige Key Vault-bewerkingen. Azure DevOps is een suite van ontwikkeltools en heeft geen directe rol in het beheren van Key Vault-toegangsbeleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig