При предоставлении приложению ASP.NET Core доступа к секретам в Azure Key Vault с использованием принципа наименьших привилегий, какое разрешение на секреты должно быть назначено в политике доступа Key Vault?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Только Get.
Почему это правильный ответ
Принцип наименьших привилегий требует предоставления приложению только тех разрешений, которые абсолютно необходимы для выполнения его функций. Для доступа к секретам в Azure Key Vault приложению ASP.NET Core достаточно разрешения "Get" (Получить), чтобы прочитать значение конкретного секрета. Разрешение "List" (Перечислить) позволяет приложению просматривать список всех секретов в Key Vault, что не требуется для получения значения конкретного секрета и нарушает принцип наименьших привилегий. Поэтому "Только Get" является правильным выбором, а "Get и List" предоставляет избыточные разрешения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется