Musisz zezwolić konkretnemu użytkownikowi na dodawanie i usuwanie certyfikatów w Azure Key Vault, przestrzegając zasady najmniejszych uprawnień. Której opcji należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: A key vault access policy.
Dlaczego to jest odpowiedź
Poprawną opcją jest zasada dostępu do Key Vault (A key vault access policy). Zasady dostępu Key Vault są przeznaczone do precyzyjnego zarządzania uprawnieniami do kluczy, sekretów i certyfikatów w ramach konkretnego Key Vault. Pozwalają one na przypisanie użytkownikom, grupom lub aplikacjom uprawnień do wykonywania określonych operacji, takich jak dodawanie i usuwanie certyfikatów, zgodnie z zasadą najmniejszych uprawnień. Azure Policy służy do egzekwowania standardów i oceniania zgodności zasobów Azure, a nie do zarządzania uprawnieniami na poziomie operacji w Key Vault. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym do ról w Azure AD i zasobach Azure, ale nie bezpośrednio do zarządzania uprawnieniami operacyjnymi w Key Vault. Azure DevOps to zestaw narzędzi do tworzenia oprogramowania i nie ma bezpośredniego zastosowania do zarządzania uprawnieniami w Key Vault.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana