Identity1, KeyVault1 üzerinde anahtar izinlerine (Get, List, Wrap, Unwrap) sahiptir. Identity1'e KeyVault2 üzerinde aynı anahtar izinlerini en az ayrıcalıkla vermek için hangi rolü atamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Key Vault Crypto Service Encryption User.
Neden bu cevap
Key Vault Crypto Service Encryption User" rolü, anahtarlar üzerinde Get, List, Wrap ve Unwrap izinlerini en az ayrıcalık ilkesine uygun olarak sağlar. Bu rol, anahtarları doğrudan yönetmek yerine, şifreleme hizmetlerinin anahtarları kullanmasına olanak tanır. "Key Vault Crypto User" rolü, anahtarlar üzerinde daha geniş bir yetki setine sahiptir (örneğin, Create, Delete). "Key Vault Reader" rolü yalnızca Key Vault'taki nesneleri okuma izni verir, anahtar işlemleri için yetersizdir. "Key Vault Crypto Officer" rolü ise anahtarlar üzerinde tam kontrol sağlar ve en az ayrıcalık ilkesine aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez