Une base de données Azure SQL utilise Always Encrypted. Quels sont les deux éléments que vous devez fournir aux développeurs d'applications pour qu'ils puissent récupérer et déchiffrer les données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : la clé de chiffrement de colonne, la clé principale de colonne.
Pourquoi c'est la réponse
Pour qu'une application puisse déchiffrer les données chiffrées avec Always Encrypted, elle a besoin d'accéder à la clé de chiffrement de colonne (CEK) et à la clé principale de colonne (CMK). La CMK est utilisée pour chiffrer la CEK, et la CEK est utilisée pour chiffrer les données sensibles dans la base de données. Sans ces deux clés, l'application ne peut pas déchiffrer les données. Une politique d'accès stockée et une signature d'accès partagé (SAS) sont pertinentes pour l'accès aux ressources de stockage Azure, mais pas directement pour le déchiffrement des données Always Encrypted. Les informations d'identification de l'utilisateur sont nécessaires pour l'authentification à la base de données, mais ne suffisent pas pour le déchiffrement des données chiffrées par Always Encrypted.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise