Uma plataforma de análise financeira deve proteger dados sensíveis em uso. Algumas cargas de trabalho são executadas como contêineres Linux no AKS, enquanto outras são executadas em VMs. Você deve usar Trusted Execution Environments baseados em hardware, suportar atestado remoto antes que as cargas de trabalho sejam executadas e minimizar as alterações de código. O que você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Execute pools de nós do AKS em VMs Confidenciais (por exemplo, DCasv5/ECasv5 com AMD SEV-SNP); habilite contêineres confidenciais (Kata Confidential Containers) para pods elegíveis; use o Microsoft Azure Attestation para validar o tempo de execução e a política antes de permitir que as cargas de trabalho sejam iniciadas..
Por que esta é a resposta
A opção correta atende a todos os requisitos: VMs Confidenciais (DCasv5/ECasv5 com AMD SEV-SNP) fornecem TEEs baseados em hardware para proteção de dados em uso. Contêineres Confidenciais (Kata Confidential Containers) estendem essa proteção aos pods do AKS, minimizando alterações de código. O Azure Attestation permite o atestado remoto da integridade do ambiente antes da execução das cargas de trabalho. As outras opções são incorretas porque: VMs Standard Dv5 com criptografia de disco e TLS protegem dados em repouso e em trânsito, mas não em uso (na memória). Dedicated Hosts e chaves gerenciadas pelo cliente não fornecem inerentemente TEEs ou atestado para proteção de dados em uso. Azure Confidential Ledger armazena segredos de forma segura, mas não protege o tempo de execução do aplicativo. VMs otimizadas para GPU e Shielded VMs não são a solução apropriada para TEEs baseados em hardware e contêineres confidenciais no AKS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão