Você tem microsserviços em um cluster AKS que usam Cosmos DB e Blob storage protegidos com chaves gerenciadas pelo cliente no Azure Key Vault. As chaves devem girar automaticamente a cada três meses, permitir rotação manual e enviar notificações antes que as chaves expirem. Quais duas ações você deve realizar para habilitar a rotação e as notificações de expiração?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e configure uma instância do Azure Event Grid., Crie e configure uma política de rotação de chaves ao criar a chave..
Por que esta é a resposta
Para habilitar a rotação automática de chaves e as notificações de expiração, você deve criar e configurar uma política de rotação de chaves ao criar a chave no Azure Key Vault. Esta política define a frequência de rotação e o período de notificação de expiração. Em seguida, para que as notificações sejam enviadas, você precisa criar e configurar uma instância do Azure Event Grid. O Key Vault se integra ao Event Grid para publicar eventos como "KeyNearExpiry" ou "KeyRotationCompleted", que podem ser consumidos por outros serviços para enviar alertas ou executar ações. Configurar alertas do Azure Key Vault diretamente não fornece a funcionalidade de rotação automática nem a integração necessária para notificações de expiração via Event Grid. Criar e atribuir uma política de acesso do Azure Key Vault é crucial para a segurança, mas não aborda a rotação ou notificação de expiração das chaves.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão