Qual string de permissão deve ser adicionada na linha CS07 de ConfigureSSE.ps1 para atender à política de segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ■€"PermissionsToKeys wrapkey, unwrapkey, get.
Por que esta é a resposta
A opção correta é "PermissionsToKeys wrapkey, unwrapkey, get" porque a criptografia do lado do servidor (SSE) com chaves gerenciadas pelo cliente (CMK) no Azure Key Vault utiliza chaves, não certificados, para as operações de criptografia e descriptografia. As permissões wrapkey e unwrapkey são essenciais para que o serviço de armazenamento possa usar a chave para criptografar e descriptografar dados, respectivamente. A permissão get permite que o serviço recupere a chave. As opções que mencionam PermissionsToCertificates estão incorretas porque SSE com CMK usa chaves, não certificados. As opções com create, encrypt, decrypt são incorretas porque create não é necessário para o uso da chave existente, e encrypt/decrypt são operações de dados, não de gerenciamento de chaves no Key Vault para SSE.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão