Você está desenvolvendo um aplicativo Java que armazena dados confidenciais no Azure Cosmos DB e deseja configurar o Always Encrypted para que o aplicativo criptografe os dados. Qual é o primeiro passo que você deve seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma chave gerenciada pelo cliente (CMK) e armazene-a em uma nova instância do Azure Key Vault..
Por que esta é a resposta
Para usar o Always Encrypted no Azure Cosmos DB, o primeiro passo fundamental é estabelecer a segurança da chave mestra. Isso envolve a criação de uma Chave Gerenciada pelo Cliente (CMK) e o armazenamento seguro dela em uma instância do Azure Key Vault. Essa CMK é a chave de criptografia de chaves (KEK) que protege as Chaves de Criptografia de Dados (DEKs) usadas para criptografar os dados reais. Criar um novo contêiner com uma política de criptografia seria um passo posterior, pois a política precisa referenciar chaves já existentes. Criar uma DEK é o próximo passo lógico, mas ela precisa de uma CMK para ser protegida. Criar uma identidade gerenciada do Azure AD é importante para a autenticação, mas não é o primeiro passo para a criação da chave de criptografia em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão