Które uprawnienie do sekretów należy przypisać w polityce dostępu Key Vault, gdy udziela się aplikacji ASP.NET Core dostępu do sekretów w Azure Key Vault, stosując zasadę najmniejszych uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tylko Get.
Dlaczego to jest odpowiedź
Zasada najmniejszych uprawnień wymaga, aby aplikacja miała tylko te uprawnienia, które są niezbędne do wykonania jej zadań. Aplikacja ASP.NET Core, która potrzebuje dostępu do konkretnych sekretów w Azure Key Vault, powinna mieć uprawnienie Get. To uprawnienie pozwala na pobieranie wartości sekretu. Uprawnienie List pozwala na wyświetlanie nazw wszystkich sekretów w Key Vault, co nie jest konieczne do pobrania konkretnego sekretu i narusza zasadę najmniejszych uprawnień, ponieważ ujawnia więcej informacji niż jest to wymagane. Dlatego Tylko Get jest prawidłową odpowiedzią.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana