Su Key Vault de producción almacena secretos y claves utilizados por múltiples servicios. Debe asegurarse de que la eliminación accidental de secretos/claves pueda recuperarse durante un período definido y que nadie pueda eliminarlos permanentemente durante ese período, ni siquiera los propietarios de la suscripción. ¿Qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la eliminación suave (soft-delete) en el almacén y establecer un período de retención adecuado., Habilitar la protección de purga (purge protection) en el almacén para que los objetos eliminados no puedan eliminarse permanentemente antes de que expire la retención..
Por qué esta es la respuesta
Para cumplir con los requisitos, debe habilitar tanto la eliminación suave (soft-delete) como la protección de purga (purge protection). La eliminación suave permite recuperar secretos y claves eliminados durante un período de retención configurable, evitando la pérdida accidental. La protección de purga, una vez habilitada, impide que los objetos eliminados suavemente se eliminen permanentemente antes de que expire el período de retención, incluso por parte de los propietarios de la suscripción, lo que garantiza que nadie pueda eludir el período de recuperación. Un bloqueo de recursos ReadOnly solo evitaría la eliminación, no la recuperación después de una eliminación accidental. Denegar permisos de eliminación a través de Azure RBAC no permitiría la recuperación y podría ser anulado por propietarios de suscripciones o roles con privilegios elevados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta