Masz subskrypcję Azure z usługą Azure Key Vault o nazwie Vault1, która zawiera sekret o nazwie Secret1. Aplikacja jest zarejestrowana w usłudze Azure Active Directory. Która akcja przyznaje aplikacji uprawnienia do korzystania z Secret1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Azure Key Vault utwórz zasady dostępu..
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest utworzenie zasad dostępu w Azure Key Vault. Azure Key Vault używa zasad dostępu (access policies) do kontrolowania, które podmioty (użytkownicy, grupy, aplikacje) mogą wykonywać określone operacje na kluczach, sekretach i certyfikatach przechowywanych w skarbcu. Aby aplikacja mogła odczytać Secret1, należy utworzyć zasady dostępu w Vault1, które przyznają tej aplikacji odpowiednie uprawnienia (np. "Get" dla sekretów). Pozostałe opcje są nieprawidłowe: Tworzenie roli w Azure AD nie jest bezpośrednim sposobem na przyznanie aplikacji uprawnień do konkretnego sekretu w Key Vault. Azure AD zarządza tożsamościami i dostępem do zasobów Azure, ale Key Vault ma własny mechanizm kontroli dostępu. Tworzenie klucza w Azure Key Vault jest operacją zarządzania kluczami, a nie mechanizmem kontroli dostępu dla aplikacji. Włączenie Azure AD Application Proxy służy do publikowania aplikacji webowych hostowanych w sieci lokalnej, aby były dostępne z zewnątrz, a nie do zarządzania dostępem aplikacji do sekretów w Key Vault.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana