您的财务团队将审计日志作为追加 Blob 写入名为 audit 的容器。法规要求对数据提供六年的一次写入多次读取 (WORM) 保护,但应用程序必须在保留期内继续向现有追加 Blob 追加数据。初始测试后,必须强制执行该策略,使其无法缩短。您应该配置什么来满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 audit 容器上,创建具有 6 年保留期的基于时间的不可变性策略,启用 allowProtectedAppendWrites,然后锁定策略.
为什么这是答案
正确答案是创建基于时间的不可变性策略。此策略提供 WORM 保护,确保数据在指定期限内(此处为六年)不可更改或删除。启用 allowProtectedAppendWrites 允许在保留期内继续向现有追加 Blob 追加数据,这满足了应用程序必须继续追加数据的要求。锁定策略后,任何人都无法缩短或删除保留期,满足了强制执行策略的要求。 其他选项不满足所有要求: 启用 Blob 版本控制和软删除提供数据恢复能力,但不提供 WORM 保护,也无法阻止数据更改。 法律保留(Legal Hold)提供 WORM 保护,但无法指定固定的保留期限,且不能保证在保留期内允许追加写入。 Azure Policy 可以拒绝某些操作,但不能提供原生 WORM 保护,也无法在保留期内允许对追加 Blob 进行追加写入。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡