Seu Key Vault de produção armazena segredos e chaves usados por vários serviços. Você deve garantir que a exclusão acidental de segredos/chaves possa ser recuperada por um período definido e que ninguém possa excluí-los permanentemente durante esse período, nem mesmo os proprietários da assinatura. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o soft-delete no cofre e definir um período de retenção apropriado., Habilitar a proteção contra purga no cofre para que os objetos excluídos não possam ser removidos permanentemente antes que a retenção expire..
Por que esta é a resposta
Para garantir a recuperação de segredos/chaves excluídos acidentalmente e impedir a exclusão permanente por um período, você deve habilitar o soft-delete no Key Vault e definir um período de retenção adequado. Isso move os objetos excluídos para um estado de "excluído suavemente" por um tempo configurável, permitindo a recuperação. Adicionalmente, para impedir que até mesmo os proprietários da assinatura excluam permanentemente esses objetos antes que o período de retenção expire, você deve habilitar a proteção contra purga. Essa combinação garante que os objetos excluídos suavemente não possam ser purgados (excluídos permanentemente) até que o período de retenção do soft-delete termine. Aplicar um bloqueio ReadOnly impediria todas as exclusões, o que não atende ao requisito de permitir a exclusão acidental e posterior recuperação. Usar o Azure RBAC para negar permissões de exclusão não impede que proprietários da assinatura ou outros com privilégios elevados ignorem essas negações ou purguem itens excluídos suavemente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão