Ihre Anwendung verwendet Schlüssel, die in Azure Key Vault gespeichert sind, und Sie müssen einen bestimmten kryptografischen Algorithmus und eine bestimmte Schlüsselgröße für Schlüssel erzwingen, die im Tresor abgelegt werden. Welcher Mechanismus erzwingt diese Einschränkungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Policy.
Warum dies die Antwort ist
Azure Policy ist der Mechanismus, um Konventionen und Regeln für Azure-Ressourcen zu erzwingen. Es ermöglicht Ihnen, Standards für die Schlüsselverwaltung in Key Vault festzulegen, einschließlich spezifischer kryptografischer Algorithmen und Schlüsselgrößen. Wenn ein Schlüssel erstellt oder aktualisiert wird, der nicht den definierten Richtlinien entspricht, kann Azure Policy die Operation blockieren oder eine Warnung ausgeben. Geheimnis-Versionierung (Secret Versioning) verwaltet verschiedene Versionen eines Geheimnisses, erzwingt aber keine Algorithmus- oder Größenbeschränkungen. Die Key Vault-Firewall steuert den Netzwerkzugriff auf den Tresor, nicht die Eigenschaften der Schlüssel selbst. Zugriffsrichtlinien (Access Policies) definieren, welche Identitäten welche Operationen auf Schlüssel, Geheimnisse oder Zertifikate ausführen dürfen, legen aber keine Einschränkungen für die Schlüsselattribute fest.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich