Sie erstellen eine Anwendung, die Daten zwischen lokalen Dateiservern und Azure Blob Storage verschiebt. Die App speichert Schlüssel, Geheimnisse und Zertifikate in Azure Key Vault und ruft die Key Vault-APIs auf. Sie möchten sicherstellen, dass eine versehentliche Löschung eines Schlüsseltresors oder seiner Objekte 90 Tage nach der Löschung wiederhergestellt werden kann. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie Folgendes aus: az keyvault update --enable-soft-delete true --enable-purge-protection true..
Warum dies die Antwort ist
Um die Wiederherstellung eines versehentlich gelöschten Schlüsseltresors oder seiner Objekte für 90 Tage zu gewährleisten, müssen Sie sowohl Soft-Delete als auch Purge Protection aktivieren. Der Befehl az keyvault update --enable-soft-delete true --enable-purge-protection true aktiviert beide Funktionen. Soft-Delete ermöglicht die Wiederherstellung gelöschter Objekte innerhalb eines Aufbewahrungszeitraums (standardmäßig 90 Tage), während Purge Protection verhindert, dass ein gelöschter Schlüsseltresor dauerhaft gelöscht wird, bevor der Aufbewahrungszeitraum abgelaufen ist. Das Cmdlet Add-AzKeyVaultKey dient zum Hinzufügen eines Schlüssels und hat keinen Einfluss auf die Wiederherstellungseinstellungen. Die Konfiguration von Dienstendpunkten für virtuelle Netzwerke verbessert die Sicherheit, aber nicht die Wiederherstellbarkeit. Das Deaktivieren von Soft-Delete (--enable-soft-delete false) würde die Wiederherstellung unmöglich machen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich