Sie erstellen eine Java-App, die sensible Daten in Azure Cosmos DB speichert, und möchten Always Encrypted so konfigurieren, dass die Anwendung Daten verschlüsselt. Welchen ersten Schritt sollten Sie unternehmen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen kundenverwalteten Schlüssel (CMK) und speichern Sie ihn in einer neuen Azure Key Vault-Instanz..
Warum dies die Antwort ist
Um Always Encrypted in Azure Cosmos DB zu nutzen, ist der erste notwendige Schritt die Erstellung eines kundenverwalteten Schlüssels (CMK). Dieser CMK wird dann sicher in Azure Key Vault gespeichert. Dieser Schlüssel dient als Master-Schlüssel, der die Datenverschlüsselungsschlüssel (DEKs) schützt, die später zum Ver- und Entschlüsseln der sensiblen Daten verwendet werden. Die anderen Optionen sind entweder nachfolgende Schritte oder nicht der erste Schritt zur Konfiguration von Always Encrypted: Das Erstellen eines Containers mit einer Verschlüsselungsrichtlinie ist ein späterer Schritt, nachdem der CMK und der DEK eingerichtet wurden. Das Erstellen eines Datenverschlüsselungsschlüssels (DEK) ist der zweite Schritt, da dieser DEK durch den zuvor erstellten CMK geschützt wird. Das Erstellen einer von Azure AD verwalteten Identität ist zwar für den Zugriff auf Key Vault nützlich, aber nicht der erste Schritt zur Erstellung des Verschlüsselungsschlüssels selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich