Identity1 在 KeyVault1 上擁有金鑰權限 (Get、List、Wrap、Unwrap)。若要使用最低權限在 KeyVault2 上授予 Identity1 相同的金鑰權限,您應該指派哪個角色?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Key Vault Crypto Service Encryption User.
為什麼這是答案
Key Vault Crypto Service Encryption User 角色提供對金鑰的加密、解密、包裝和解包權限,這符合 Identity1 在 KeyVault1 上已有的 Get、List、Wrap、Unwrap 權限,並遵循最低權限原則。Key Vault Crypto User 角色包含更多權限,例如建立和刪除金鑰。Key Vault Reader 角色僅提供讀取金鑰庫及其物件的權限,不包括金鑰操作。Key Vault Crypto Officer 角色具有管理金鑰的廣泛權限,包括建立、刪除和匯入金鑰,遠超所需。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡