Identity1 ma uprawnienia klucza (Get, List, Wrap, Unwrap) w KeyVault1. Aby przyznać Identity1 te same uprawnienia klucza w KeyVault2, stosując zasadę najmniejszych uprawnień, którą rolę należy przypisać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Key Vault Crypto Service Encryption User.
Dlaczego to jest odpowiedź
Rola "Key Vault Crypto Service Encryption User" jest najbardziej odpowiednia, ponieważ zapewnia uprawnienia do operacji kryptograficznych (Get, List, Wrap, Unwrap) na kluczach, co jest zgodne z istniejącymi uprawnieniami Identity1 w KeyVault1. Jest to zgodne z zasadą najmniejszych uprawnień, ponieważ nie nadaje żadnych dodatkowych, niepotrzebnych uprawnień. "Key Vault Crypto User" również nadaje uprawnienia kryptograficzne, ale jest szersza i może obejmować inne operacje, które nie są wymagane. "Key Vault Reader" nadaje tylko uprawnienia do odczytu metadanych, a nie do operacji na kluczach. "Key Vault Crypto Officer" nadaje pełne uprawnienia do zarządzania kluczami, w tym tworzenia i usuwania, co wykracza poza wymagane uprawnienia i narusza zasadę najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana