Tiene microservicios en un clúster de AKS que utilizan Cosmos DB y Blob storage protegidos con claves administradas por el cliente en Azure Key Vault. Las claves deben rotar automáticamente cada tres meses, permitir la rotación manual y enviar notificaciones antes de que las claves caduquen. ¿Qué dos acciones debe realizar para habilitar la rotación y las notificaciones de caducidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear y configurar una instancia de Azure Event Grid., Crear y configurar una política de rotación de claves al crear la clave..
Por qué esta es la respuesta
Para la rotación automática de claves y las notificaciones de caducidad, debe crear y configurar una política de rotación de claves al crear la clave en Azure Key Vault. Esta política define la frecuencia de rotación y el período de notificación. Además, debe crear y configurar una instancia de Azure Event Grid. Key Vault emite eventos a Event Grid para notificaciones de caducidad y rotación. Event Grid puede luego enrutar estos eventos a un controlador, como Azure Functions o Logic Apps, para procesar la rotación y enviar las notificaciones. Configurar alertas de Azure Key Vault es incorrecto porque las alertas se centran en el estado operativo, no en la rotación de claves. Crear y asignar una política de acceso de Azure Key Vault es incorrecto porque las políticas de acceso controlan quién puede usar las claves, no cómo se rotan o notifican.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta