您正在构建一个在本地文件服务器和 Azure Blob Storage 之间移动数据的应用程序。该应用程序将密钥、机密和证书存储在 Azure Key Vault 中,并调用 Key Vault API。您希望确保在密钥保管库或其对象被意外删除后,可以在 90 天内恢复。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 运行:az keyvault update --enable-soft-delete true --enable-purge-protection true。.
为什么这是答案
正确答案是运行 az keyvault update --enable-soft-delete true --enable-purge-protection true。为了在意外删除后能够恢复 Key Vault 及其对象,需要启用软删除(soft-delete)和清除保护(purge protection)。软删除允许在删除后的一段时间内恢复 Key Vault 或其对象,而清除保护则防止在软删除期内永久删除这些对象,即使是特权用户也无法立即清除。这确保了在 90 天内可以恢复数据。 运行 Add-AzKeyVaultKey cmdlet 只是添加一个密钥,与恢复能力无关。为 Azure Key Vault 配置虚拟网络服务终结点是增强网络安全性的措施,与数据恢复无关。运行 az keyvault update --enable-soft-delete false 会禁用软删除,这与题目的恢复要求相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡