當授予 ASP.NET Core 應用程式存取 Azure Key Vault 中機密資訊的權限時,若要遵循最小權限原則,應在 Key Vault 存取策略中指派哪種機密權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 僅限 Get.
為什麼這是答案
為遵循最小權限原則,當 ASP.NET Core 應用程式需要存取 Azure Key Vault 中的機密時,應僅指派「Get」權限。這表示應用程式只能讀取特定的機密值,而不能列出 Key Vault 中的所有機密,這會暴露不必要的資訊。「List」權限允許應用程式查看 Key Vault 中所有機密的名稱,但無法存取其內容。若同時授予「Get 和 List」權限,則應用程式將能列出所有機密並讀取其內容,這違反了最小權限原則,因為它賦予了超出應用程式實際所需的權限。因此,僅授予「Get」權限是確保安全性和最小權限的最佳實踐。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡