Ihr Produktions-Key Vault speichert Geheimnisse und Schlüssel, die von mehreren Diensten verwendet werden. Sie müssen sicherstellen, dass eine versehentliche Löschung von Geheimnissen/Schlüsseln für einen definierten Zeitraum wiederhergestellt werden kann und dass niemand sie in diesem Zeitraum dauerhaft löschen kann, nicht einmal Abonnementbesitzer. Was sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Soft-Delete für den Tresor und legen Sie eine entsprechende Aufbewahrungsfrist fest., Aktivieren Sie den Purge Protection für den Tresor, damit gelöschte Objekte nicht dauerhaft entfernt werden können, bevor die Aufbewahrungsfrist abläuft..
Warum dies die Antwort ist
Um die Wiederherstellung von versehentlich gelöschten Geheimnissen und Schlüsseln zu ermöglichen und eine dauerhafte Löschung für einen definierten Zeitraum zu verhindern, müssen sowohl Soft-Delete als auch Purge Protection aktiviert werden. Soft-Delete verschiebt gelöschte Objekte in einen wiederherstellbaren Zustand für eine konfigurierbare Aufbewahrungsfrist. Purge Protection verhindert, dass diese Soft-Deleted-Objekte während der Aufbewahrungsfrist endgültig gelöscht (purged) werden, selbst von Benutzern mit hohen Berechtigungen wie Abonnementbesitzern. Eine ReadOnly-Ressourcensperre würde zwar das Löschen verhindern, aber auch das Hinzufügen oder Ändern von Geheimnissen und Schlüsseln blockieren, was für einen Produktionstresor unpraktisch ist. Azure RBAC kann Berechtigungen verwalten, aber Purge Protection bietet eine spezifische, unumstößliche Schutzebene gegen dauerhaftes Löschen, die über RBAC hinausgeht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich