Wanneer u een ASP.NET Core-applicatie toegang verleent tot geheimen in Azure Key Vault met behulp van least privilege, welke geheime machtiging moet dan worden toegewezen in het Key Vault-toegangsbeleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Alleen Get.
Waarom dit het antwoord is
De juiste machtiging is 'Alleen Get'. Met deze machtiging kan de ASP.NET Core-applicatie specifieke geheimen ophalen die het nodig heeft, zonder dat het een lijst van alle geheimen in de Key Vault kan zien. Dit volgt het principe van least privilege, waarbij een entiteit alleen de minimale machtigingen krijgt die nodig zijn om zijn taak uit te voeren. 'Alleen List' is onvoldoende, omdat de applicatie dan wel de namen van geheimen kan zien, maar de waarden ervan niet kan ophalen. 'Get en List' geeft meer machtigingen dan strikt noodzakelijk, wat een beveiligingsrisico vormt door het principe van least privilege te schenden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig